• 4

[分享] Synology NAS DSM 3.2 and VPN Support [PPTP and OpenVPN on Windows and Linux]


rajatim wrote:
/volumn1/ ...(恕刪)


rajatim大
感謝您熱心的回應
在下對nas的設定實在是門外漢
您提到網芳可以看見的資料夾路徑
在下只有

獨不見"volumn1"
是否需先建立此資料夾呢?

starbiker wrote:
rajatim大感謝...(恕刪)


樓主原意是將 ca.crt 複製到你看的到的 共用資料夾, 所以你不一定要完全照抄, 你並沒有 download 這個共用資料夾, 那麼改為 cp ca.crt /volume1/public 也是可以, 之後你再去 public 共用資料夾就看的到 copy 出來的檔案了.
FB: Pctine
照著rajatim大教學還是無法成功...
研究了許久
有些疑問請教:
1.CP "ca.crt" 到共用資料夾的目的?
因"匯出設定檔"後中的"openvpn.zip"中也有一個?
2.[使用UDP自訂Port]中,port設定為1199,是否可使用443?

另在下僭越,教學文中有些筆誤
1.備份一份Synology原本的設定檔。不過廠商建議另外建立設定檔 cp openvpn.conf openvpn.con.user,之後設定.user檔案即可。
應為conf
2.cp ca.crt volumn1/download # Samba路徑在/volumn1/。
應為volume1
請rajatim大確認一下~
starbiker wrote:
照著rajatim大...(恕刪)



感謝starbiker兄指出小弟筆誤的部分,已經加入附註和修正筆誤,真的很謝謝你喔。

1.CP "ca.crt" 到共用資料夾的目的?
A: 這是給使用openvpn.conf.user來當作主設定檔的人的解決方法的,因為小弟發現,如果產生openvpn.conf.user的話,Synology的VPN會忽略openvpn.conf,然後DSM上的下載設定檔按鈕會失效。
小弟認為這樣的設計是有問題的,因為不論使用哪種方式,客戶端都會需要下載設定檔,而synology卻堅持這樣的失效是人性化設計?!
所以才想出這樣的辦法,請使用openvpn.conf.user設定VPN的使用者可以把設定檔複製到samba可以存取的路徑,方便使用。 兩邊取得的設定檔是一樣的內容,所以直接使用openvpn.conf的人,匯出設定檔按鈕不會失效,也就不需要複製到samba目錄。

2.[使用UDP自訂Port]中,port設定為1199,是否可使用443?
A: 可以,只要注意防火牆能不能穿越的問題就可以了,因為某些地方會封鎖UDP,所以就請大家依據實際環境選擇合適的Port囉。


謝謝指正,希望這樣的回覆有幫到你,或是針對文章還有需要說明的,也歡迎繼續告訴小弟。
rajatim大您太客氣了
在下怎麼試就是不成功...
您有試過在windows下連線嗎?
另vi openvpn.conf後的修改是否可以再詳述呢?
感激不盡!!!
starbiker wrote:
rajatim大您太...(恕刪)


我猜你是把UDP和TCP一起設定了...
已經增加附註 # TCP和UDP請擇一選擇設定即可。

公司已經啟用Synology VPN套件一陣子了,各平台都運作順利...
或許你應該貼出你Client的OpenVPN的連線訊息......
連線訊息如下:
Thu Sep 29 01:16:35 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul 1 2011
Thu Sep 29 01:16:39 2011 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Thu Sep 29 01:16:39 2011 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
Thu Sep 29 01:16:40 2011 LZO compression initialized
Thu Sep 29 01:16:40 2011 Attempting to establish TCP connection with 180.177.160.99:443
Thu Sep 29 01:16:40 2011 TCP connection established with 180.xxx.xxx.xxx:443
Thu Sep 29 01:16:40 2011 TCPv4_CLIENT link local: [undef]
Thu Sep 29 01:16:40 2011 TCPv4_CLIENT link remote: 180.xxx.xxx.xxx:443
Thu Sep 29 01:16:40 2011 Connection reset, restarting [0]

starbiker wrote:
連線訊息如下:
Th...(恕刪)


....你有複製ca.crt到你的client端嗎?
rajatim wrote:
....你有複製ca...(恕刪)

有的
且若採1194是可以正常連線的
我只能說你的設定一定有問題,不管是Client端或是Server端,請整理問題之後,再提出你的設定和大家討論...
  • 4
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?