Configuración VPN
#31
Buenos dias,
 
Gracias por la aclaración. Ya está todo configurado y funcionando !!!. Muchas gracias.
Sin embargo, me ocurre algo raro. En el router Asus he hecho dos cosas. La primera el cliente NordVPN (ya estaba configurado) y la segunda un servidor OpenVPN. Ambos servicios corren bien y desde el exterior accedo siempre a mi LAN sin problema. Por otra parte, en el Qnap tenía también un servidor OpenVPN con el que también accedo a mi LAN si y solo si el cliente NordVPN está desactivado. Es decir, estoy fuera y si en el router no está corriendo el cliente NordVPN puedo acceder sin problema. Si el cliente NordVPN está activo en el router y estoy fuera de casa no puedo acceder a mi LAN. No creo que sea problema de QuFirewall porque sin NordVPN activo accedo sin problema y solo no puedo acceder a mi red LAN si el servicio NordVPN está desactivado. Este problema solo me pasa con OpenVPN instalado en la NAS, porque como te comenté al principio con el OpenVPN instalado en el router puedo conectarme a mi LAN estando NordVPN activo en el router y sin estar activo. 
Me dirás que si ya puedo acceder a través del router porque instalarlo también en la NAS y es porque si el DDNS de Asus se cae no podría entrar desde fuera.
 
Respecto a instalar NordVPN en la NAS lo preguntaba por si no conseguía acceder a mi LAN estando fuera de casa.
  Responder
#32
Hola, te ha costado entender cómo funciona el sistema pero al final lo has conseguido. Me alegro y te felicito. El que la sigue la consigue.... Tongue

En informática hay un dicho que dice que si algo funciona mejor no tocarlo. En tu caso has conseguido instalar el cliente NordVPN y el servidor Openvpn en el router que es la mejor manera de hacerlo ya que el router " está siempre delante " y los demás equipos de tu casa están " detrás ". Haciéndolo así todo te funciona bien.

En cuanto a lo de que el servidor Openvpn instalado en el nas teniendo activo el cliente NordVPN en el router no te funcione......a saber porqué es así.
Podría ser fallo del nas, del router, configuraciones hechas, de NordVPN.........en teoría debería de funcionar. Como ya sabes para conseguir que te funcionara NordVPN en tu router tuviste que cambiar de firmware. Lo dicho, a saber.

Y en cuanto al DDNS de Asus.......Hace unos dias el servicio de gestión y configuración a través de internet de los equipos Ubiquiti estuvo caido unas cuantas horas a nivel mundial. La cosa fue muy gorda. El problema parece que estuvo relacionado con los servidores de Amazon que es el principal proveedor de estos servicios a nivel mundial. En este caso, DDNS de Asus, el hacer uso de servicios externos que nosotros no podemos gestionar y controlar tiene el riesgo de que, en ocasiones, estos no funcionen. Así que lo único que podemos hacer es intentar evitar el uso de ellos en la medida de lo posible y en caso contrario no queda más remedio que confiar.
Entiendo que al querer tener en funcionamiento un segundo servidor openvpn instalado en tu nas lo quieras tener cómo " segunda opción " pero ya te he comentado antes que me faltan datos para entender porque no te funciona. Si te sirve de consuelo te diría que lo mismo que puede fallar el ddns en tu router lo puede hacer en tu nas.

Para terminar. Para utilizar una vpn podemos hacerlo con Openvpn pero también con Wireguard. Asus está implementando esta útlima función en sus nuevos routers con wifi 6 y lo está haciendo en su firmware oficial. Todo lo que se desarrolla en el firmware oficial termina pasando al firmware " no oficial " Merlín.
Te pongo un enlace con información sobre esto y cómo configurarla en un router Asus con firmware oficial:

https://www.redeszone.net/noticias/segur...swrt-asus/

Comentan que la han probado y aunque dicen que esas funciones están en fase beta funcionan de maravilla. Para que lo tengas en cuenta para el futuro.
  Responder
#33
Hola. Si, al final me doy por satisfecho, todo funciona.

Seguiré la evolución de Wireguard a ver cuando la implementan en el firmware Merlín, que parece muy interesante.

De nuevo, gracias a todos.
  Responder
#34
(02-09-2021, 04:52 PM)navas248 escribió: Hola. Si, al final me doy por satisfecho, todo funciona.

Seguiré la evolución de Wireguard a ver cuando la implementan en el firmware Merlín, que parece muy interesante.

De nuevo, gracias a todos.

De nada....a mandar    Tongue
  Responder
#35
Hola! Tengo una duda respecto a conectarme por OpenVPN.

Fuera de casa me conecto desde windows con el programa que bajé de la web de OpenVPN. En dicho programa me aparece que mi dirección local es 10.8.0.X (todo correcto, tal como lo tengo configurado). Puedo navegar sin problema.
El tema es, se supone que es como si estuviera en la red de mi casa, entonces debería poder conectarme al NAS mediante 192.168.1.X:YYYY como hago en casa, ¿no?. Al buscar la IP en el navegador no lo encuentra.
¿Es así? ¿Hago algo mal?

Muchas gracias.
  Responder
#36
No especificas si en tu nas tienes instalado Qufirewall. Si es así éste programa te impide el acceso. Para resolver esto deberás crear una regla de acceso para la vpn. Encontrarás información de como hacerlo leyendo este post: https://www.qnapclub.es/showthread.php?tid=4236
  Responder
#37
(10-09-2021, 01:20 AM)yeraycito escribió: No especificas si en tu nas tienes instalado Qufirewall. Si es así éste programa te impide el acceso. Para resolver esto deberás crear una regla de acceso para la vpn. Encontrarás información de como hacerlo leyendo este post: https://www.qnapclub.es/showthread.php?tid=4236

Hola!

Si, lo tengo instalado, y aparentemente bien configurado. Tengo la regla de acceso VPN con la IP que está configurada en el QVPN y colocado entre local y españa.

¿Alguna otra idea de qué puede ser?
  Responder
#38
Hola
Haz “pings” a la ip para ver si te contesta. Con ello descartamos problemas de navegador.

Y haz la prueba activando/desactivando QuFirewall para hacer las pruebas.
Un saludo

Agur eta ondo ibili

Ganekogorta (TS-469Pro, TVS-673e, QBoat Sunny, TS-453Be, TR-002 y QHora-301w) Ʀɐɯ0η
  Responder
#39
No tengo claro qué quieres decir cuando comentas que tienes creada la regla de acceso vpn con la IP que está configurada en QVPN en Qufirewall.

Si en QVPN tienes configuradas, por ejemplo, con ips clientes el rango que va desde 10.8.0.2 hasta 10.8.0.254 en Qufirewall debes crear una regla de acceso para 10.8.0.0/24
  Responder




Usuarios navegando en este tema: 1 invitado(s)