DSM 7.2.1 - jako klient OpenVPN

ODPOWIEDZ
Esuf
Początkujący
Posty: 6
Rejestracja: wt sty 30, 2024 5:10 pm

DSM 7.2.1 - jako klient OpenVPN

Post autor: Esuf »

Cześć
Próbuję ustawić połączenie VPN w taki sposób, żeby serwer Synology łączył się z serwerem Open VPN na routerze ASUS.
Generalnie nigdy nie miałem z tym problemu - wchodziłem w panel sterowania -> Sieć -> Interfejs sieciowy -> Utwórz -> profil VPN wybieram Open VPN, importuje plik konfiguracyjny i podaje dane użytkownika, zapisuje, łączę i... nic - wyświetla, że łączy, ale ostatecznie nie dochodzi do połączenia.
Od strony Serwera VPN brak logów dotyczących tego połączenia, na serwerze Synology nie wiem gdzie takich logów szukać (w centrum logów mam tylko info, że dodano połączenie).

Co ciekawe drugi z serwerów (stary RS821+) który jest w tej samej sieci łączy się bez problemu (ale ma DSM 6.2).
Macie może jakieś wskazówki co może być problemem, lub gdzie mogę szukać wskazówek co może być nie tak?
Łączę jeszcze kilak serwerów w ten sposób i nigdy nie miałem problemów.

Alternatywnie mam jeszcze możliwość uruchomienia serwera Wireguard, ale Synology chyba nie posiada dla niego aplikacji.

Z góry dzięki za pomoc.
Pozdrawiam
Piotr
Serwery:
DS423+, DS923+, DS1621xs+, RS812+, DS115
Awatar użytkownika
michau
Wyrocznia
Posty: 1189
Rejestracja: pt gru 18, 2015 12:03 pm
Lokalizacja: Mińsk Mazowiecki

Re: DSM 7.2.1 - jako klient OpenVPN

Post autor: michau »

Router i serwery NAS są w tej samej sieci LAN ?
NAS:
[ MASTER ] Synology DS1515+ | 16 GB RAM | DSM 7 | 5 x WD Red WD60EFRX Btrfs RAID 5
Esuf
Początkujący
Posty: 6
Rejestracja: wt sty 30, 2024 5:10 pm

Re: DSM 7.2.1 - jako klient OpenVPN

Post autor: Esuf »

Cześć, przepraszam, ale zaginęła mi ta odpowiedź.
Problemem była różna wersja OpenVpn na różnych wersjach DSM, a co za tym idzie wymagały trochę innych parametrów w pliku konfiguracyjnym klienta.
Jak by ktoś szukał, to kluczowe są parametry
cipher AES-256-CBC (w starej wersji)
oraz
data-ciphers AES-256-CBC (w nowej wersji)
oczywiście sposób szyfrowania zależny od konfiguracji OpenVPN, ale w przypadku braku parametru data-ciphers w nowym DSM serwer podstawiał wartości domyślne algorytmów szyfrowania, których z kolei mój serwer nie obsługiwał.
Pozdrawiam
Piotr
Serwery:
DS423+, DS923+, DS1621xs+, RS812+, DS115
ODPOWIEDZ