Como hacer una VPN con macOS Sierra y synology, para empezar cualquier protocolo, menos PPTP, que ya no se soporta, gracias.

Pues lo dicho en el asunto o título.

Yo tenia macOS CAPITAN y una VPN con el servidor de VPN's de Synology, funcionando como un reloj, ahora no soy capaz de montar una VPN.


macOS Sierra da los siguientes protocolos:

  • L2TP/IPSec
  • IKEv2/IPSec
  • Cisco IPSec
  • Clientes VPN SSL en el App Store, como los de AirWatch, Aruba, Check Point, Cisco, F5 Networks, MobileIron, NetMotion, Open VPN, Palo Alto Networks, Pulse Secure o SonicWall


A mí me gustaría Open VPN, pero me voy al App Store y no veo nada claro.

L2TP/IPSec, sería otra posibilidad.


Synology, oferta los siguientes protocolos:

  • PPTP
  • Open VPN
  • L2TP/IPSec


Mi Router: Comtrend VG8050, se abrir los puertos, pero si hay que hacer algo más en el router, lo desconozco.


Muchísimas gracias.



Saludos

MacBook Pro, macOS Sierra (10.12), NAS Synology

Publicado el 6/10/2016 01:30 a.m.

Responder
16 respuestas

6/10/2016 02:37 p.m. en respuesta a silvyana

No sé que problema tienes pero yo lo hago así:


En el Synology activas L2TP/IPSec, en esa pantalla pones la Clave Compartida y listo...


Archivo cargado por el usuario


En Sierra creas una VPN L2TP/IPSec, y los datos son:

Nombre de cuenta: tu usuario en Synology.


Dirección del servidor:

Si accedes desde la intranet es la IP del Synology.

Si accedes desde el exterior es tu IP pública, en ese caso tienes que abrir los puertos tal y como indica:

Archivo cargado por el usuario


En ajustes de autenticación:

Contraseña: la contraseña de tu usuario en Synology.

y el Secreto Compartido es lo qeu Synology llama Clave Compartida que has rellenado en la pantalla de Synology.


Aplicar y conectar.


Archivo cargado por el usuario


Suerte!


Evidentemente el usuario que uses en Synology tiene que tener permisos para usar la VPN.


Archivo cargado por el usuario

6/10/2016 01:48 p.m. en respuesta a silvyana

Lo tenia bien, pero nada, tenia privilegios hasta el "apuntador", he aprovechado para dejar los justos, mira que es simple y lo has detallado perfectamente en tu post, pues algo debe pasar porque llevo dos horas y nada de nada.

He des-instalado e instalado el servidor de VPN de synology y nada.

Mañana capturo todas las pantallas por si ves algo que no hayamos caído y puedes seguir echándome una mano.

Me voy a conectar al Switch en el que esta conectado el NAS y evito pasar por otro Switch y por el Switch del router, por si las moscas.

Gracias.

7/10/2016 01:14 a.m. en respuesta a silvyana

Pero te da algún error?


Si accedes al Synology desde tu actual ubicación, el pasar a través de diferentes Switchs no debería ser problema para la VPN.


Por otra parte, en el tema de las contraseñas, nunca suelo usar carácteres extraños, pongo alguna larga generada por algún problema, pero evito que por temas de codificación entre plataformas que los caracteres se conviertan mal. Es decir, no pongo claves de estas: "$s4969Z!iZXg^JA4pR" pongo de este tipo "2Zg8nz7zB5eT7Tf6eN"

7/10/2016 01:19 a.m. en respuesta a rafa egiatik

Buenos días y gracias Rafa, por tu dedicación y apoyo.


Pues de vez en cuando y esto si que es malo, (lo de vez en cuando), me da error de autenticación y como si tengo & y % en la contraseña de Synology y también en la contraseña secreta, ahora mismo las voy a cambiar, previamente tengo que ir al formulario de Sysnology, creo que esta en Seguridad, que es donde me obligo a contraseñas fuertes.


También comentarte, que mi LAN, va como un reloj, pero cuando algo simple falla y le dedicas las horas que yo le he dedicado y ademas, hay personas (tu, por ejemplo), que contrasta que esto debe funcionar y funciona, hasta me estoy planteando, instalar el DSM o sistema operativo en Sysnology desde "0", lo que pasa que esto llevaría mucho esfuerzo, unidades de discos externos y tiempo, por eso me fui al switch cercano.


Lo que si me ocurre siempre es lo siguiente, ojo, siempre no, por aquello de de vez encuando error de autenticación.


Me pongo con tu sugerencia y te comento.


Archivo cargado por el usuario

7/10/2016 03:03 a.m. en respuesta a silvyana

ODIO los errores "de vez en cuando".


Viendo tu mensaje último no parece que sea por los credenciales sino que no encuentra el Synology, cómo accedes? por el nombre del Synology o por su IP? yo lo tengo el Synology con IP fija.


Al final, no hace mucho que tengo un NAS de Synology y cada vez le doy más tareas... ahora hace de Servidor DHCP (mi router no permite personalizar las DNS), de Servidor DNS, de la VPN y alguna cosa más.


p.d. acabo de recordar, porque no le he dado importante, que mis ordenadores están conectados a un Airport Extreme (estoy en otra sala, por ethernet o wifi) y por un cable voy hasta un Switch al que está conectado el Synology, luego ese Switch está también el Router al que se conecta a Internet. Así que por tema Switch no es. ;-)

7/10/2016 06:57 a.m. en respuesta a rafa egiatik

Buenas tardes.

Gracias Rafa.


"... cómo accedes? ...".

Desde la LAN, con la IP del NAS. (hasta que no lo resuelva desde la LAN, no hablo nada de lo que hago desde la WAN o conexión externa, puedo adelantarte, que si estoy haciendo pruebas, pero aquí no meto ruido, desde fuera lo hago con mi "DinDNS" de Synology, como he hecho siempre, es verdad que hago un ping a dicho nombre para comprobar que mi DNS está reconocida o pongo la IP externa, que el propio Synology me la descubre, pero no hablemos de esto, salvo que tu me lo digas).


Todas, las decenas de dispositivos de mi casa, están conectadas por ETHERNET y con IP´s fijas, (Salvo tabletas y móviles), una "currada", lo podía haber hecho con el DHCP de Synology, asignando a cada MAC una IP, pero en su día, como no tenia un servidor automático de IP´s con dicha potencia, decidí, salvo para los altavoces de SONOS, aunque también están cableados, no se dejaron configurar la IP a fuego y por supuesto demás parámetros: mascara, salida externa..., nada de wifi, (Menos para Tabletas y ...), hacerlo dispositivo a dispositivo.


Acabo de llegar a casa, voy a probar tus consejos anteriores sobre los caracteres especiales "·$%&/().


Te comentare cuando acabe, he comprobado que en USUARIO, ficha avanzado, tengo que desactivar caracteres especiales y ya podré cambiar la contraseña y probar y comentarte, no eso Seguridad como supuse en el post anterior.


Yo no descarto nada que me digan o que se me ocurra, por eso me fui al switch y por eso voy a quitar caracteres especiales de las contraseñas y cualquier cosa que me digas.



Saludos

Pedro

7/10/2016 09:15 a.m. en respuesta a silvyana

Me rindo, es un "book", o como se escriba, resulta que en clave compartida del Server VPN, he puesto la misma contraseña que la que tengo provisionalmente para el usuario admin de entrada al DSM de Synology, sin nincaracter raro, solo números mayusculas y minúsculas, cierro sesión, me autentico a mano, compruebo todo, desinstalo la VPN del MAC, la reinstalo pero ya con las dos contraseñas iguales y entramos en los "errores de autenticación", en cuanto reinicio el MAC y el NAS que este último, esta copiando un disco duro externo, en el, pruebo otra vez y si no funciona 1.-, o reinstalo todo de cero o 2.-, espero una actualización de ambos, MAC y Synology.

Gracias.

7/10/2016 11:13 p.m. en respuesta a silvyana

El grupo de trabajo a mí me coincide, no suponia que tuviera que ver, pero eso lo tengo por defecto en todos los equipos "WORKGROUP"


Parece está claro, con el grupo correcto en ambos equipos el problema es de autenticación. Revisa las claves de nuevo, si acaso crea un usuario nuevo en el NAS.


Sobre algunos otros parámentros, pues tengo desactivados los registros de transferencia (no necesito esos registros y así menos trabajo). SMB uso la V2 (desde Mac accedo como AFP y desde windows me daba mejor rendimiento SMB2), desactivado NFS, no accedo con Linux a ese Synology.

8/10/2016 02:38 a.m. en respuesta a rafa egiatik

"... El grupo de trabajo a mí me coincide, no suponia que tuviera que ver, pero eso lo tengo por defecto en todos los equipos "WORKGROUP ..."

Puedes probar, borrar el grupo, salvar y ver si te puedes conectar, pues es opcional..., no debería influir.


"... Revisa las claves de nuevo, ..."

Las claves ya pongo las mismas en las secretas que en las de usuario, pues quito la variable de las tonterías que pasa , cuando las bailo de sitio, ver post anteriores y ademas son sencillas, no, lo siguiente.


"... si acaso crea un usuario nuevo en el NAS. ..."

Unos post mas arriba me recomendaste... luego yo esribí: pruebo y te digo..., Así empezó mi anterior post: "... Nuevo usuario, contraseña simple y wifi desconectada, ...".

Con esto te quiero decir, que todos los consejos que me has dado y des, los probaré, yo me he quedado sin ideas, así que no voy a dejar sin probar, nada de lo que me has dicho.


Ahora a probar tus últimos consejos o configuraciones, ("... Sobre algunos otros parámentros, ..."), haber si damos con ello.


Muchas gracias.



Saludos

Este debate ha sido cerrado por el sistema o por el equipo de la Comunidad. Puedes votar por el contenido que consideres útil o buscar respuestas adicionales en la Comunidad.

Como hacer una VPN con macOS Sierra y synology, para empezar cualquier protocolo, menos PPTP, que ya no se soporta, gracias.

Bienvenido a la Comunidad de soporte de Apple
Un foro donde los clientes de Apple se ayudan entre sí con sus productos. Comienza con tu cuenta de Apple.