[問題] synology openvpn 網路設定

作者: tiger0105 (tiger0105)   2025-01-28 11:13:55
各位前輩好
最近嘗試在ds233j 上建立openvpn server 想要在外網連回家中設備,但目前遇到一些問題想請教
目前家中的network topology如下:
https://i.imgur.com/a412b0A.jpeg
目前openvpn完成的設定如下:
1. 開啟openvpn server
2. 開啟router 對應的port (1195)
3. 建立 DDNS (用synology.me)
4. 開啟openvpn port 防火牆權限 (1195)
5. synology 路由器的port (1195)
問題描述:
想像中synology.me 是類似proxy的服務,openvpn 會透過synology 回到我nas的1195 port 建立vpn連線。
不過現在在外網使用openvpn 連線是會發生連線timeout的問題,我有試過在外網ping 我的DDNS網只是有的到回應的
我的問題是發生在哪邊呢?
因為我不是相關背景的人員,再麻煩各位前輩提點
作者: fonzae (fonzae)   2025-01-28 11:29:00
NAS始終架設在路由器之下,路由器有轉發嗎?
作者: tiger0105 (tiger0105)   2025-01-28 11:36:00
Fonzae 大你好, 你是指router中的外網port位設定嗎(好像是叫虛擬伺服器)
作者: fonzae (fonzae)   2025-01-28 11:39:00
通常都是指這個,但我剛看Synology是使用1194 udp port你是改為1195嗎? 設定會影響Client 設定https://reurl.cc/mR20XG
作者: tiger0105 (tiger0105)   2025-01-28 11:58:00
我全部的port位都是用1195 還是一定要用1194呢? 我看用預設port可能比較危險XD
作者: fonzae (fonzae)   2025-01-28 11:59:00
port沒關係,使用非預設的確可以部份防止先用nslookup,看看是否域名已註冊完畢
作者: chihyu5225 (ChihYu)   2025-01-28 12:07:00
不建議改port改5000內的數值,可以前面加一位數 x1194(65535內)
作者: tiger0105 (tiger0105)   2025-01-28 12:51:00
大家好 目前改成預設1194也是相同情況另外用nslookup 是有看到ddns 有正確的註冊到我的ip 但在外網直接ping ip 是會timeout的 我在想是不是synology(ddns)到我ip這段的問題呢
作者: goodyW (古迪)   2025-01-28 13:05:00
DNS就是單純IP與網域名的mapping而已,traceroute看看就知道在哪裡過不了
作者: Kitten1156 (Frank_kitten)   2025-01-28 13:16:00
主要建議;別去管router,在內網連通後再去改router
作者: tiger0105 (tiger0105)   2025-01-28 13:19:00
謝謝goodyw 大! 我用了traceroute 會停在hinet 後一直跑出* * * 是不是進入cht數據機後要到router這一段找不到
作者: Kitten1156 (Frank_kitten)   2025-01-28 13:20:00
ping用的imcp對外很多是預設封鎖不需要特別去改port.從外部router轉port就好ovpn檔在內網測通後.改外網就是把ip改ddns跟port
作者: fonzae (fonzae)   2025-01-28 14:04:00
先把你路由的port foward 拍圖上來吧
作者: tiger0105 (tiger0105)   2025-01-28 14:52:00
Kitten大我測過在router後的區網openvpn 是可以運作的這是我中華數據機和router的port forwarding這是中華電信的(192.168.1.6是我在router上看到他的ip)https://i.imgur.com/W3FbXKS.jpeg這是routerhttps://i.imgur.com/fP5ey2F.jpeg
作者: fonzae (fonzae)   2025-01-28 14:57:00
為何不考慮ASUS Router直接PPPoE?再來小烏龜很明顯跟你說inactive,未啟用兩層NAT可以改掉,由ASUS Router擔任路由轉發角色其次cht也有提供浮動固I,對於想使用家內主機對外服務也是一個不錯的方案
作者: caie18856 (Donvee)   2025-01-28 19:35:00
簡單來說 你的中華小烏龜沒有開橋接模式 導致卡在小烏龜的防火牆 解決方式就是去申請非固定式固定IP用ASUS PPPOE撥號 這樣就可以了
作者: raidcrash (RAID Crash)   2025-01-28 22:37:00
有DDNS就沒有非要固i了 主要還是選一個設備做NAT就好
作者: mapplesky (楓葉天空)   2025-01-28 22:58:00
你的內文寫1195 為什麼中華電信與ASUS 的port forward都是11195?
作者: tiger0105 (tiger0105)   2025-01-29 12:29:00
更新一些訊息以及測試, 目前我都是使用11195 port,目前在中華數據機那層(router外面) 測試openvpn有通的,但是用DDNS的方式還是timeout ,我有把port轉發到對應的位置了,看起來在進入數據機前就卡住了。如果要走特別的port位進數據機也是要向中華電信申請嗎
作者: fonzae (fonzae)   2025-01-29 14:43:00
為什麼不先用ASUS Router去撥接?
作者: goodyW (古迪)   2025-01-30 10:41:00
這樣講好了,先查查進OPENVPN的所有路由感覺是你進了router後,在路由表上找不到路由就drop掉了
作者: mooyjiang (MooyJiang)   2025-01-30 21:46:00
建議小烏龜設定橋接,用ASUS當主路由,不要多重NAT會少掉很多莫名其妙的問題
作者: HiJimmy (å—¨ 吉米)   2025-01-31 16:37:00
你得轉兩次路由,路由器wan也要設成固定的,nas也要設固定,中華電信轉一次port,路由器再轉一次網址解析是否正確?有試過嗎
作者: mapplesky (楓葉天空)   2025-02-02 10:24:00
chatgpt ai 回答 參考網址 https://lurl.cc/GpShzR
作者: amos30627 (Destiny)   2025-02-09 00:16:00
我家配置跟你一樣 我還是黑群 用ddns都沒問題 你大概是轉發沒設定好 去測試port forwarding我沒有橋接也沒有固定ip 穿透兩層是沒問題的

Links booklink

Contact Us: admin [ a t ] ucptt.com