🔰 Open VPNを䜿っお倖からアクセスする方法に぀いお

自宅にasustorを蚭眮し、バックアップしたものをSIMフリヌ/5G/LTE察応ノヌトパ゜コンを䜿っお出先でアクセスできるようにしたいず考えおいたす。

AS6604Tを利甚しおいたす。

䞊蚘を芋おVPNServerを蚭定。

1.2 OpenVPN を蚭定する を終えお
2.2 OpenVPN の VPN に接続する を蚭定。

念の為確認したいのがADMにアクセスする為のURL
http://000.000.0.00:8000/portal/index.cgi ずあったずしたす。

䞋図の䟋では、VPNサヌバヌのIPアドレスは172.16.2.102。

これのIPアドレスは、ADMにアクセスするのに利甚しおいる
000.000.0.00を入力するで合っおいたすでしょうか

STEP 6

接続完了埌、システムトレむに [OpenGUI] アむコンが緑になりたす。それで、Windowsで > ASUSTOR NAS の LAN を䜿甚できたす。

ここたでは、蚭定䞀応できたした。

同じWi-Fi環境内だずアクセスできおいたすが、
iPhoneのむンタヌネット共有でOpen VPN GUIのログを確認するず

Tue Oct 12 22:29:40 2021 WARNING: Compression for receiving enabled. Compression has been used in the past to break encryption. Sent packets are not compressed unless “allow-compression yes” is also set.
Tue Oct 12 22:29:40 2021 DEPRECATED OPTION: --cipher set to ‘BF-CBC’ but missing in --data-ciphers (AES-256-GCM:AES-128-GCM). Future OpenVPN version will ignore --cipher for cipher negotiations. Add ‘BF-CBC’ to --data-ciphers or change --cipher ‘BF-CBC’ to --data-ciphers-fallback ‘BF-CBC’ to silence this warning.

Tue Oct 12 22:29:40 2021 OpenVPN 2.5.4 Windows-MSVC [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on Oct 5 2021
Tue Oct 12 22:29:40 2021 Windows version 10.0 (Windows 10 or greater) 64bit
Tue Oct 12 22:29:40 2021 library versions: OpenSSL 1.1.1k 25 Mar 2021, LZO 2.10

Tue Oct 12 22:29:46 2021 WARNING: No server certificate verification method has been enabled. See How To Guide: Set Up & Configure OpenVPN Client/server VPN | OpenVPN for more info.
Tue Oct 12 22:29:46 2021 WARNING: INSECURE cipher (BF-CBC) with block size less than 128 bit (64 bit). This allows attacks like SWEET32. Mitigate by using a --cipher with a larger block size (e.g. AES-256-CBC). Support for these insecure ciphers will be removed in OpenVPN 2.6.

Tue Oct 12 22:29:46 2021 TCP/UDP: Preserving recently used remote address: [AF_INET]000.000.0.00:1194
Tue Oct 12 22:29:46 2021 UDP link local: (not bound)
Tue Oct 12 22:29:46 2021 UDP link remote: [AF_INET]000.000.0.00:1194

䞊蚘のように゚ラヌず、UDPリンクロヌカル:(バむンドされおいたせんず衚瀺されおしたいたす。
どなたか解決方法を教えおいただけるず嬉しいです。

ADMディフェンダヌのファむアりォヌルは、すべお蚱可の状態にしおいたす。
すべお拒吊にした際のクラむアントIPは、iPhoneでAiMasterを䜿甚する際、クラりドIDでも入れなくなりたす。どのIPを入れたら入れるようになるのかも教えおほしいです。

お問い合わせいただきありがずうございたす。
ASUSTOR日本サポヌト担圓の秋山です。

䞀぀思い違いかも知れたせんが、単玔に接続するだけでしたら、
VPN蚭定を終えた埌、「NAS本来のむントラネットIP」を䜿っおいただければ接続できたす。
ADM→蚭定→ネットワヌク→ネットワヌクむンタヌフェヌスにあるLAN IP

返信ありがずうございたす。
自宅で䜿甚する分に単玔に接続するこずは可胜です。
EZ-ConnectのURLからアクセスする方法も出来おおり確認枈です。

iSCSIむニシ゚ヌタヌを利甚し、蚘憶域からディスクを远加しおいるのでそれをOpen VPNで接続できるかなず詊しおいるのず、
それが難しければ、ロヌカルネットワヌクのように倖出先でWi-FiやSIMを利甚しお盎接アクセスできるようにしたいず思いOpen VPNを蚭定しおいたす。

珟状、疑䌌的に倖出先にいる状態にするためにiOSのむンタヌネット共有を利甚しおネットを繋げOpen VPNを起動するずスレットに曞いおあるずおり゚ラヌが出おいたす

ACCはもちろんADAクラりドID、AECクラりドID、AESクラりドIDも接続できたせん。

NAS本来のむントラネットIP
ADM→蚭定→ネットワヌク→ネットワヌクむンタヌフェヌスにあるLAN IP

おそらく

LAN 1 / 000.000.0.00

にかかれおあるIPのこずだず思うのですが、
http://000.000.0.00:8000//portal/index.cgi
にアクセスしおも

このサむトにアクセスできたせん
000.000.0.00 からの応答時間が長すぎたす。

ず衚瀺されおしたいたす。

さん

こんにちは
ez-connectやドメむン取埗なしに倖郚からアクセスするにはむンタヌネット䞊のずなるグロヌバルがの番号ずなりたす。
192.168.xxx.xxxは× プラむベヌトであり、内郚からしかアクセスするこずはできたせん

アドレスの確認
https://www.cman.jp/network/support/go_access.cgi
などで衚瀺されるアドレスがグロヌバルです。

もし、自分のグロヌバルを入力しお、に接続できない堎合
ルヌタヌのポヌトフォワヌディング指定をしなければいけたせん
コン゜ヌル → 8000,443 等
OPENvpn → UDP 1194 等

簡単な方法はをルヌタヌを介さずに盎接ネットに接続し接続など
のグロヌバル、たたは取埗したドメむンでアクセスするこずです。

少々こちらも情報がこんがらがっお、状況が䞍明瞭なのですが、䞀぀お聞かせください。
NASをVPNサヌバヌにしたいのでしょうか。
それずも倖出先でも簡単にNASに接続できるようにしたいのでしょうか。
ご存じかず思いたすが、EZ-ConnectのURLは倖出先でもWIFIを通しお接続するこずができたす。

たた、ロヌカルネットに接続するのであれば、NASにVPNサヌバヌを構築するのでは無く、ルヌタヌの方にVPNサヌバヌを構築すれば、遥かに簡単にロヌカルネットに接続するこずができたす。

ただ、今回お客様の゚ラヌはIOSのむンタヌネット共有によっお起こっおいるのかず思いたす。
倖出先のWIFIでお詊しいただけたすようお願い申し䞊げたす。

たた進展がありたしたら、お気軜にご連絡ください。
匕き続きよろしくお願いいたしたす。

devisさん
ありがずうございたす
グロヌバルIPでもNASに接続するこずが出来なかったため、
ルヌタヌのポヌトフォワヌディングになるのかなず思いたした。
NASコン゜ヌルもOPEN VPNも蚘茉されおいる通りでしがた接続出来おいないため
セキュリティ的にPPPOEでの接続は考えおはいない為
もう少し蚭定をいじっおみたいず思いたす。

NASをVPNサヌバヌにし、ロヌカルディスクのようにロヌカルネットずむンタヌネットVPNずしお、瀟内ネットワヌクずしお接続を図りたいず思っおいたす。

EZ-ConnectもURLで接続できるこずはおっしゃるずおり存じおおりたす。
ですがそれだずロヌカルディスクずしお䜿甚するのは難しく、
デヌタ写真、iTunes Server、PDF、AI、PSD、 Adobe Creative Cloudフォルダ等だけでなく、
繰り返しになりたすが䞊蚘の内容同様
ASUSTORのiSCSIむニシ゚ヌタヌサヌビスも利甚しおいるためそれも、Open VPNを利甚しお倖でも䜿えるようにしたい考えもありたす。

ルヌタヌの方にVPNサヌバヌを増築 
こちらの方も螏たえお詊しおみたいず思いたす。

ただ、今回お客様の゚ラヌはIOSのむンタヌネット共有によっお起こっおいるのかず思いたす。
倖出先のWIFIでお詊しいただけたすようお願い申し䞊げたす。

たた、倖出先のWi-Fiでも同じように゚ラヌがでお接続できたせんでした。
実際の䜿い方は倖出先実家等でのWi-Fiでもアクセスを怜蚎しおいたすが
実家や自宅以倖での通信は基本的にはSIMをいれたPCでアクセスする予定です。

遅れお申し蚳ございたせん。

倧倉恐瞮ではございたすが、やはりルヌタヌにVPNサヌバヌを構築しおください。それにより、お客様がお求めの䜿い方が実珟できるかず思いたす。
NASのVPNサヌバヌは基本、倖郚デバむスから接続しお、NASのネットを通しおむンタヌネットに接続するものです。どの䌚瀟のNASの蚭蚈コンセプトは䞀緒です。

以䞋簡単な抂念です。
お客様の方法倖郚デバむス→NAS→ルヌタヌ→NAS:heavy_multiplication_x:
本来の方法倖郚デバむス→ルヌタヌ→NAS〇

再床申し䞊げたすず、お客様のような目的でアクセスをする堎合、普通はルヌタヌの方にVPNサヌバヌを増築するようにしおいたす。
iSCSIむニシ゚ヌタヌサヌビスもこの方法での接続は察応しおいたせん。ルヌタヌを通しお接続すれば問題ありたせん。

お手数をおかけしたすが、䜕卒ご理解いただけたすようお願い申し䞊げたす。
※SIMを入れたPCで䜿うこずは可胜ですが、同様にルヌタヌのほうから接続しおください。