Permalänk
Vila i frid

android är ju linux. Det finns spaltkilometer skrivet om webdav på nätet. Du ber någon att berätta om skillnaderna t.ex. mellan en nätverkssladd (virtuell sådan) och smb/samba/webdav/whatever.

Permalänk
Hedersmedlem
Skrivet av forcevision:

Vilken text är det du menar då? Det står att det finns en VPN-server och det finns det ju. Sedan ser jag att det står stöd för LetsEncrypt, är det detta du tolkat som hårdvarustöd? LetsEncrypt är en tjänst för att skapa SSL-certifikat för tex HTTPS, så det är något helt annat.

Skrivet av forcevision:

Ja quick connect är på den vägen jag använder. Men det går att stänga av den funktionen alltså.

Jag ser att andra tipsat dig om QuickConnect, men det är något helt annat än att ansluta till VPN så som du ställde den originalfråga.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Skrivet av giplet:

Vilken text är det du menar då? Det står att det finns en VPN-server och det finns det ju. Sedan ser jag att det står stöd för LetsEncrypt, är det detta du tolkat som hårdvarustöd? LetsEncrypt är en tjänst för att skapa SSL-certifikat för tex HTTPS, så det är något helt annat.

Jag ser att andra tipsat dig om QuickConnect, men det är något helt annat än att ansluta till VPN så som du ställde den originalfråga.

Det står i texten
Hårdvaruaccelererad kryptering

Ja quickconnect vet jag är för att enklare kontakta servern.

Hur som måste få upp hastigheten på nasen när jag kör vpn.

Permalänk
Hedersmedlem
Skrivet av forcevision:

Det står i texten
Hårdvaruaccelererad kryptering

Ja quickconnect vet jag är för att enklare kontakta servern.

Hur som måste få upp hastigheten på nasen när jag kör vpn.

Det kan hända att Quick Connect gör att trafiken dessutom går via Synologys servrar. Registrera ett namn på till din synology på DDNS fliken under Extern åtkomst och öppna rätt port (1194) för OpenVPN i din router istället.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Skrivet av giplet:

Det kan hända att Quick Connect gör att trafiken dessutom går via Synologys servrar. Registrera ett namn på till din synology på DDNS fliken under Extern åtkomst och öppna rätt port (1194) för OpenVPN i din router istället.

Porten 1194 är öppen i routern. Problemet är att man kommer åt nasen även utan openvpn. Ställde frågan till synologys support och fick som svar att jag kan blockera ip nr i nas:en brandvägg. Får kolla på det, jag kan inte blockera alla ip:nr anrop nasen får. Jag kan inte heller blocka alla ip:nr utan mitt då mitt är dynamiskt.

Permalänk

Märkte nu att om jag sänkte krypteringen från 256 till 196 gick det lite snabbare i överförningen. Om jag sänker till 128 tullar jag på säkerheten men hur mycket ?

Permalänk
Hedersmedlem
Skrivet av forcevision:

Porten 1194 är öppen i routern. Problemet är att man kommer åt nasen även utan openvpn. Ställde frågan till synologys support och fick som svar att jag kan blockera ip nr i nas:en brandvägg. Får kolla på det, jag kan inte blockera alla ip:nr anrop nasen får. Jag kan inte heller blocka alla ip:nr utan mitt då mitt är dynamiskt.

Du har stängt av QuickConnect?

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Skrivet av giplet:

Du har stängt av QuickConnect?

Nja stänger jag av quickconnect så kommer jag inte åt nas:en alls ?

Permalänk
Hedersmedlem
Skrivet av forcevision:

Nja stänger jag av quickconnect så kommer jag inte åt nas:en alls ?

Men lev med problemet att du ändå kan komma åt NAS'en då! QuickConnect är anledningen till att du kan komma åt den även om du inte är uppkopplad på VPN.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Skrivet av giplet:

Men lev med problemet att du ändå kan komma åt NAS'en då! QuickConnect är anledningen till att du kan komma åt den även om du inte är uppkopplad på VPN.

Ja absolut det kan jag leva med. Men frågan är detta med hur långsamt det går att ladda upp filer eller ladda ner. jag kör openvpn 256bit, Men det gick så långsamt så det finns inte gick ner till 196 bit och då gick det snabbare men det tar ändå lite tid att få fram bilderna. om jag går ner till 128bit hur är säkerheten då ?
Jag förstår så klart att den är sämre men för mig som privatperson hur står det sig då ?
Är det säkrare än pptp fortfarande eller hur funkar det ?

Permalänk
Medlem
Skrivet av forcevision:

Ja absolut det kan jag leva med. Men frågan är detta med hur långsamt det går att ladda upp filer eller ladda ner. jag kör openvpn 256bit, Men det gick så långsamt så det finns inte gick ner till 196 bit och då gick det snabbare men det tar ändå lite tid att få fram bilderna. om jag går ner till 128bit hur är säkerheten då ?
Jag förstår så klart att den är sämre men för mig som privatperson hur står det sig då ?
Är det säkrare än pptp fortfarande eller hur funkar det ?

128-bit AES är helt säker mot brute force. Finns det buggar som hittas i framtiden så att det blir lätt att knäcka AES-128 så är det sannolikt att det även blir lätt att knäcka 256-bit AES.

Permalänk

Ställer frågan här med, jag får inte till detta med openvpn. Jag använder appen openvpn connect och lagt in filen vpn.op som jag laddade ner från nas:en när jag installerade openvpn på nasen. Så kan man lägga till certifikat som jag också laddade ner från nas:en men det får jag inte att funka. Det står följande:
23:49 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Så det verkar inte funka men jag kan logga in på openvpn på servern ändå. Men nu hur kommer jag åt min nas nu ?
Skall jag använda det externa ip nr eller hur gör jag ?
Kör jag quick connect så går all trafik brevid vpn:en.
Detta förstår jag inte, i appen openvpn connect så kan jag tvinga all data trafik att endast gå via vpn:en men då funkar det inte att skicka filer eller surfa.
Väldigt tacksam för hjälp här. Trodde inte det skulle vara så här svårt att få igång detta.

Permalänk
Vila i frid

Alltså lixom, VPN är en akronym för Virtual Private Network och som enklast uttryckt är en jättelång direktansluten nätverkskabel mellan din mobil och NAS'en. Din NAS delar ut en lokal OpenVPN-klient IP-adress till din mobil att nyttja, t.ex. 10.8.6.2, och din mobil använder NAS'ens GW-adress 10.8.6.1 för att nå ditt lokala nätverk där hemma. När du är OpenVPN-uppkopplad når du din NAS normala funktionalitet via dess lokala IP-adress t.ex. 192.168.1.42.

Permalänk
Skrivet av hasenfrasen:

Alltså lixom, VPN är en akronym för Virtual Private Network och som enklast uttryckt är en jättelång direktansluten nätverkskabel mellan din mobil och NAS'en. Din NAS delar ut en lokal OpenVPN-klient IP-adress till din mobil att nyttja, t.ex. 10.8.6.2, och din mobil använder NAS'ens GW-adress 10.8.6.1 för att nå ditt lokala nätverk där hemma. När du är OpenVPN-uppkopplad når du din NAS normala funktionalitet via dess lokala IP-adress t.ex. 192.168.1.42.

Precis så trodde jag med, men när jag är upp kopplad på vpn:en och startar mitt filhanterings app och skriver in det lokala ip nr till nasen så svara den inte. Dessutom känns det som trafiken som går från min mobil går brevid vpn:en.
Plus hur viktigt är certifikatet till vpn:en

Permalänk
Vila i frid

När du importerar NAS'ens OVPN config, som du exporterat och lagt på mobilen, och sen ansluter får du en fråga om du vill acceptera dess självsignerade certifikat.

Så här det det ut för mig. Detta fungerar på 7 olika Synology NAS'ar hos olika företag jag supportar med vänstern.
http://privat.bahnhof.se/wb191982/openvpn-exempel.jpg

Go till http://myip.rs med mobilen så ser du vad som används, din mobiloperatörs externa IP eller ditt hemmanätverks externa IP. Gör även en traceroute till sunet.se för att konfirmera dess väg ut till publiken.

Permalänk
Hedersmedlem
Skrivet av hasenfrasen:

När du importerar NAS'ens OVPN config, som du exporterat och lagt på mobilen, och sen ansluter får du en fråga om du vill acceptera dess självsignerade certifikat.

Så här det det ut för mig. Detta fungerar på 7 olika Synology NAS'ar hos olika företag jag supportar med vänstern.
http://privat.bahnhof.se/wb191982/openvpn-exempel.jpg

Go till http://myip.rs med mobilen så ser du vad som används, din mobiloperatörs externa IP eller ditt hemmanätverks externa IP. Gör även en traceroute till sunet.se för att konfirmera dess väg ut till publiken.

Till TS:

Precis så har det varit för mig också. Bara att skapa och ansluta. Jag ansluter med iPhone, och det jobbigaste var att få över inställningsfilen till telefonen.

Men registrera dig ett synology.me namn också så blir det lite enklare att ansluta också. Tror du måste göra det innan du konfigurerar OpenVPN. Jag kan inte ändra adressen till min VPN-koppling i telefonen i efterhand.

Och kan du inte surfa över VPN med inställningarna i bilden så är du inte korrekt ansluten till VPN'en. Är du säker på att du har ett publikt IP. Quickconnect löser detta med privata IP genom att du kommunicerar över Synologys servrar.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Skrivet av hasenfrasen:

När du importerar NAS'ens OVPN config, som du exporterat och lagt på mobilen, och sen ansluter får du en fråga om du vill acceptera dess självsignerade certifikat.

Så här det det ut för mig. Detta fungerar på 7 olika Synology NAS'ar hos olika företag jag supportar med vänstern.
http://privat.bahnhof.se/wb191982/openvpn-exempel.jpg

Go till http://myip.rs med mobilen så ser du vad som används, din mobiloperatörs externa IP eller ditt hemmanätverks externa IP. Gör även en traceroute till sunet.se för att konfirmera dess väg ut till publiken.

Jepp har importerat ovpn config filen till min app här i mobilen. När jag ansluter till min nas via openvpn får jag följande logar:

Ansluten: success,10.8.0.6,mitt externa ipnr,1194
11:09 OpenVPN 2.5-icsopenvpn [git:icsopenvpn/v0.7.22-0-g9b79d2c5] arm64-v8a [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on Mar 15 2021

11:09 library versions: OpenSSL 1.1.1j 16 Feb 2021, LZO 2.10

11:09 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.

11:09 TCP/UDP: Preserving recently used remote address: [AF_INET]mitt externa ipnr:1194

11:09 UDP link local (bound): [AF_INET][undef]:1194

11:09 UDP link remote: [AF_INET]mitt externa ipnr:1194

11:09 [synology] Peer Connection Initiated with [AF_INET]mitt externa ip-nr:1194

11:09 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this

11:09 Initialization Sequence Completed

Nu när jag är ansluten då går jag in och tittar på http:myip.rs och där står mitt externa ip jag har på mobilen alltså inte det externaip som nasen ligger på.

Permalänk
Vila i frid
Skrivet av forcevision:

Nu när jag är ansluten då går jag in och tittar på http:myip.rs och där står mitt externa ip jag har på mobilen alltså inte det externaip som nasen ligger på.

Det där certifikat-gnället är oväsenligt, du förstår om du läser lite om OpenVPN olika sätt att validera klient och server.

Har du verkligen aktiverat "Allow clients to access server's LAN" i NAS'en?

Jag ser nu att "Export" skapar en OVPN som inte per automatik omdirigerar default gateway över VPN-tunneln.
Du lär redigera .OVPN filen på mobilen och ändra:
# redirect-gateway def1
till
redirect-gateway def1

Permalänk
Skrivet av hasenfrasen:

Det där certifikat-gnället är oväsenligt, du förstår om du läser lite om OpenVPN olika sätt att validera klient och server.

Har du verkligen aktiverat "Allow clients to access server's LAN" i NAS'en?

Jag ser nu att "Export" skapar en OVPN som inte per automatik omdirigerar default gateway över VPN-tunneln.
Du lär redigera .OVPN filen på mobilen och ändra:
# redirect-gateway def1
till
redirect-gateway def1

Ok,
Nej, det var inte aktiverad allow clients......
Nu är den aktiverad men det funkar inte ändå av någon anledning.
Nu ser loggen ut som följande:

Ansluten: success,10.8.0.6,mitt externa ipnr,1194

20:00 OpenVPN 2.5-icsopenvpn [git:icsopenvpn/v0.7.22-0-g9b79d2c5] arm64-v8a [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] built on Mar 15 2021

20:00 library versions: OpenSSL 1.1.1j 16 Feb 2021, LZO 2.10

20:00 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.

20:00 TCP/UDP: Preserving recently used remote address: [AF_INET]mitt ip nr:1194

20:00 UDP link local (bound): [AF_INET][undef]:1194

20:00 UDP link remote: [AF_INET]mitt ip nr:1194

20:00 WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1601', remote='link-mtu 1602'

20:00 WARNING: 'comp-lzo' is present in remote config but missing in local config, remote='comp-lzo'

20:00 [synology] Peer Connection Initiated with [AF_INET]mitt ip nr:1194

20:00 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this

20:00 Initialization Sequence Completed

20:00 write to TUN/TAP : Invalid argument (code=22)

Nu använder jag interna ip nr till nasen men det funkar ändå inte ?

Permalänk
Hedersmedlem

Vilket IP använder du till NAS'en? Bör vara 10.8.0.1

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Skrivet av giplet:

Vilket IP använder du till NAS'en? Bör vara 10.8.0.1

Nej detta ip nr funkar inte heller

Permalänk
Vila i frid

HUR försöker du komma åter filer på NAS'en med din mobil?
...och det fungerar när din mobil är lokalt ansluten till ditt lokala nätverk utan VPN via wifi?

Vad sade myip.rs?

Permalänk
Skrivet av hasenfrasen:

HUR försöker du komma åter filer på NAS'en med din mobil?
...och det fungerar när din mobil är lokalt ansluten till ditt lokala nätverk utan VPN via wifi?

Vad sade myip.rs?

Appen jag använder mig av heter webdav nav lite och där skriver jag in nasens interna ip nr. Och då får jag felmeddelande:

Fel
Connection to /interna ip nr till nasen:445 timed out.

Men nu såg jag att surfar in på myip.rs via vpn:en fick jag det externa ip nr som nasen har eller ruotern framför nasen.

Permalänk
Hedersmedlem
Skrivet av forcevision:

Appen jag använder mig av heter webdav nav lite och där skriver jag in nasens interna ip nr. Och då får jag felmeddelande:

Fel
Connection to /interna ip nr till nasen:445 timed out.

Men nu såg jag att surfar in på myip.rs via vpn:en fick jag det externa ip nr som nasen har eller ruotern framför nasen.

Funkar den appen när du är på lokalt wifi då? Med NAS'ens IPnr då, inte VPN IPt.

Och har du webdav på port 445? När jag startar webdav på min NAS så defaultar den till 5005/5006.

Visa signatur

Använd gilla för att markera nyttiga inlägg!

Permalänk
Vila i frid
Skrivet av forcevision:

Appen jag använder mig av heter webdav nav lite och där skriver jag in nasens interna ip nr. Och då får jag felmeddelande:

Vilket portnummer använder du för att komma åt http respektive https på WebDav-servern? Default är 5005 och 5006.

Du anger resursens URL som t.ex? http://192.168.1.42:5005/utdelning /user:mittkonto mittpassword

Permalänk
Skrivet av hasenfrasen:

Vilket portnummer använder du för att komma åt http respektive https på WebDav-servern? Default är 5005 och 5006.

Du anger resursens URL som t.ex? http://192.168.1.42:5005/utdelning /user:mittkonto mittpassword

Nu fick jag fixat det. Det var porten som skulle stå med. Super tack för all hjälp är verkligen tacksam. 🙏

Kan ställe en fråga till när jag ändå är igång ifall någon vet.
Jag har laddat upp filmer och bilder på servern. Kan titta på bilderna men inte filmerna, är det någon inställning på servern man måste göra för att kunna se filmerna jag laddat upp på servern ?

Permalänk
Vila i frid

Servern gör inget alls med bilder eller filmer. Den skickar det den har. Att titta på film som fil istället för att strömma t.ex. via PLEX är spånigt över en mobilanslutning. Har du en film som är på 2 GB lär du överföra HELA filmfilen via WebDav innan mobilen kan börja visa den. Detta tar allt från 3 minuter till 4 timmar beroende på din mobiltelefons överföringshastighet via mobilnätet.

Permalänk
Skrivet av hasenfrasen:

Servern gör inget alls med bilder eller filmer. Den skickar det den har. Att titta på film som fil istället för att strömma t.ex. via PLEX är spånigt över en mobilanslutning. Har du en film som är på 2 GB lär du överföra HELA filmfilen via WebDav innan mobilen kan börja visa den. Detta tar allt från 3 minuter till 4 timmar beroende på din mobiltelefons överföringshastighet via mobilnätet.

Men kan man inte streama filmen direkt från servern ?
Varför måste den ladda ner filmen ?

Permalänk
Vila i frid

Streama görs inte via WebDav, det görs mha tex PLEX. Hur din spelare hanterar en film via WebDav vet bara utvecklaren av spelaren.

Permalänk
Skrivet av hasenfrasen:

Streama görs inte via WebDav, det görs mha tex PLEX. Hur din spelare hanterar en film via WebDav vet bara utvecklaren av spelaren.

Aha ok, men plex är det något man har på sin mobil ?