Skip to main content

Hoi!

Zodra ik verbinding maak via OpenVPN client op mijn Windows 11 laptop, kan ik geen verbinding maken met mijn router V10a (192.168.2.254), terwijl ik wél een geslaagde VPN verbinding heb, omdat ik in mijn NAS (Synology) die als de VPN server staat ingesteld wel kan benaderen.

 

Ik maak verbinding met het internet via de mobiele hotspot van mijn telefoon. Daarna maak ik als client een VPN verbinding. Ik heb ook een andere browser geprobeerd op 192.168.2.254, maar helaas...

 

Ik krijg de onderstaande melding.

 

Heel gek, mijn ouders hebben ook KPN (net een ouder model router) en daar staat ook een NAS (Synology) van mij en als ik daar VPN verbinding maak, dan kan ik wél in hun router…. 

 

Heeft iemand enig idee wat er fout gaat en hoe ik dit kan oplossen?

Alvast bedankt!

 

Kan je wel naar http://192.168.2.254?

Waarschijnlijk gebruik je een DNS server anders dan jouw V10a, klopt dat?


Nee, had al geprobeerd. Helaas.

Beide NAS hebben hun eigen DDNS. Ze zijn niet hetzelfde uiteraard.


Maar wat is nu toch de DNS server tijdens een OpenVPN verbinding?


Sorry, ik begrijp je niet. Hoe bedoel je?

Het is toch niet de bedoeling dat ik mijn DDNS ga openbaren :)


Sorry, ik begrijp je niet. Hoe bedoel je?

Het is toch niet de bedoeling dat ik mijn DDNS ga openbaren :)

Wat heeft DDNS met een eigen DNS server te maken?


Bij mijn modem staat de DNS uit, zie screenshot.

Ik kan niet extern, zonder VPN mijn router benaderen. Heb ik nooit aangezet ook.

 

Bedoelen jullie dit? 

 


Maar welke DNS server wordt er nu toch door jouw Windows 11 computer gebruikt als die VPN verbinding opgezet is want daar draait het allemaal om. Als dat niet de V10a is die jij thuis hebt staan dan is het volstrekt logisch dat je https://mijnmodem.kpn niet kunt bereiken immers daar kan het IP adres dan niet van vastgesteld worden.

Kan je anders ook eens het OpenVPN.conf bestand hier delen. Uiteraard wel even jouw publieke IP adres of DDNS wegpoetsen.

 

 


Ok, ik kon geen mogelijkheid vinden om een bestand te uploaden, maar wel een code kunnen insluiten hieronder.

Daarnaast heb ik ook een screenshot van mijn DNS instellingen van de laptop bij gedaan.

 

Wat ik niet begrijp is waarom de laptop en de modem zelfde DNS server moeten gebruiken? Het maakt toch niet uit of de ene device van Google DNS server gebruikt en die andere device die van Open DNS? Ze “vinden” uiteindelijk allebei toch een website?

Of doel jij op een lokale DNS server? Ik begrijp het even niet : )

Kan je het mij uitleggen?

 

 

 

dev tun
tls-client

remote XXX

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

#redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2


comp-lzo

reneg-sec 0

cipher AES-256-CBC

auth SHA512

auth-user-pass
<ca>
-----BEGIN CERTIFICATE-----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-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----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=
-----END CERTIFICATE-----

</ca>
key-direction 1
<tls-auth>
#
# 2048 bit OpenVPN static key
#
-----BEGIN OpenVPN Static key V1-----
7e26f5efd17591e9685700570472cecd
eb380bebf547b307aaf9ea697df2c864
697cef4a57024286263807be0f174389
55975a676d84441ebcf7b8b7b10961b5
5eef5d83bade42142badc609af835155
6b05b57805ee4b038486e0b4af8dbb76
26bbfc23800bcf39a0f252b233979b68
be8750705ce581480eef24a3443a5e2f
ce8f5d2463254a8c5ec10b6da05787af
9ac65bb163ea6ad2720c228fe0517057
08ffdd4e98e9dec2fb4795e6db5d138c
1449683d96125ce59d397a4484d19cf4
be54acbae01c344faa997d1e415a2483
abe408c546ca763ac750e424892a0ab6
eb119d226e55147bfb809e4251bb64f9
191b659b7fa800838d696c630b893892
-----END OpenVPN Static key V1-----

</tls-auth>

 


Trouwens, de router van mijn ouders hebben ook geen DNS aan staan en ook geen custom DNS. Zelfde laptop, maar hun router kan ik wel benaderen. 

Alhoewel ik niet begrijp hoe het kan dat een router geen DNS nodig heeft? Is het dan in dat geval zo dat elke device zijn eigen DNS instellingen gebruikt?


Kan je de # eens weghalen voor redirect-gateway def1 en dan die conf opnieuw inlezen.

Lukt het dan wel?


Gedaan, maar helaas heeft dat ook niet gewerkt. verbinding gemaakt via: telefoon wifi uit → hotspot aan → laptop wifi verbinding met hotspot van telefoon → VPN verbinding gemaakt met nieuwe conf (zonder 😵


Wat is het IP adres van jouw Windows 11 machine op het LAN waar hij (zonder VPN) op aangesloten is?


192.168.2.4


Hmmm, dat is dus hetzelfde subnet als aan de andere (thuis) zijde van de VPN tunnel. Klopt dat?


Bedankt voor je hulp!

Ik begrijp de vraag alleen niet?


Ik neem aan dat die Windows 11 computer niet thuis aangesloten is maar elders, klopt dat?


Thuis, daarom dat ik de hotspot van mijn telefoon gebruik om een externe verbinding te kunnen maken via VPN.


Pingtest naar lokale IP adres van router tijdens VPN verbinding gaat goed.

Tijdens VPN verbinding via mobiele hotspot van telefoon krijg ik geen inlogscherm van router te zien.

Tijdens VPN verbinding met een Wifi verbinding van een extern thuisadres (via mijn ouders thuis) kan ik wel inloggen op de router..

 

iemand een idee?


Hallo @1045642 

 

Dat komt omdat mijnmodem.kpn niet gevonden kan worden in de DNS.

Simpelste manier om hem wel vindbaar te maken is door de regel

192.168.2.254 mijnmodem.kpn

aan het hosts bestand (te vinden in de map C:\Windows\System32\drivers\etc) toe te voegen.

 

Admin: bericht samengevoegd met bestaand topic 


Dit is denk ik uw 3de topic al met deze vraag. Klopt dat?

De v10a heeft de vervelende eigenschap dat die niet benaderd kan worden op het ip adres. Als je dat doet redirect die meteen door naar mijnmodem.kpn. Deze domeinnaam bestaat niet op alle DNS servers. Deze bestaat alleen op de DNS server van KPN. 

 

Admin: bericht samengevoegd met bestaand topic 


@Nick83 en @GeSp bedankt voor jullie reacties.

Duidelijke uitleg. Nu begrijp ik het!

Ik ga dat hostbestand later even opzoeken.

@Nick83 volgens mij 2 topics, omdat ik bij de 1e er nog niet uit was, maar nu is alles duidelijk :)


@1045642 Ik betwijfel dat je op afstand kan inloggen op de KPN modem, met of zonder VPN. De remote access is niet toegestaan, in ieder geval bij mijn modem v12b


Via VPN weet de router niet eens dat je remote vanaf een andere lokatie werkt. Dat kan de router onmogelijk weten.

Bij mij werkt het prima.

 


@1045642 Ik betwijfel dat je op afstand kan inloggen op de KPN modem, met of zonder VPN. De remote access is niet toegestaan, in ieder geval bij mijn modem v12b

Het zou geen enkel probleem mogen zijn om via een VPN verbinding de Experia/KPN Box te beheren.


precies, de router "weet" dat niet. Maar de client (mn laptop) maakt wél gebruik van zn eigen DNS instellingen en daar gaat het mis, aangezien mijnmodem.kpn daar niet bekend is. Zo heb ik het begrepen en dat klinkt mij erg logisch.


Reageer