Рейтинг:0

Подключение к серверу Synology VPN не работает

флаг vg

У меня есть два Synology NAS (в разных местах). Первый настроен как сервер OpenVPN.Все мои устройства (Android Mobile, ПК с Windows, Mac) работают нормально при подключении к VPN-серверу Synology, но когда я пытаюсь подключить свой второй Synology к VPN-серверу Synology, хотя он кажется подключенным, он не может пропинговать устройства VPN-сайта. Проблема началась еще 17 мая 2021 года (до этого он был подключен и работал нормально), когда внезапно все мои устройства не смогли подключиться к серверу vpn, поэтому я удалил его и создал снова, с тех пор я не могу сделать свой второй Synology nas пингует другие устройства при подключении к vpn серверу. Я удалил весь NAS и снова установил DSM и приложения, но проблема сохраняется. Любые идеи?

Nikita Kipriyanov avatar
флаг za
Какие конфигурации у вас есть? (Вы можете замаскировать имена доменов, *общедоступные* IP-адреса, ключи.) Какие сообщения об ошибках/журналы у вас есть как на клиенте, так и на серверах? Как вы определили, что вы на самом деле «подключены»?
Рейтинг:0
флаг vg

Thanks for your support.

At first place I think that I have to upload a simple network diagram to help, so here it is: Network Diagram - (begging=beginning)

I already opened a ticket to synology support. They told me they think the root cause is the routing policy. Originally, the traffic should be passed through the default gateway(which is the VPN gateway when it connects to VPN Server). But, the traffic destination is 192.168.1.0, this is the same as the VPN client local subnet,hence, when sending the packets to 192.168.1.0, it will send the packets via LAN interface instead of VPN.

After adding static routes in the VPN client, the VPN client could ping the VPN Servers machines with IP 192.168.1.0/24.

Also when changed the DS918+(VPN Client) LAN IP subnet mask (for example to 192.168.0.0/24) everything also worked fine.(After I changed the local subnet to 192.168.0.0/24, it is not the same as the target (192.168.1.0/24), so it will not check the local interface but directly go through the VPN interface.

They do not know why this happens but they will record this phenomenon and if they find out they will contact me

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.