Wake On LAN (WOL) a través de una VPN

Buenas, estoy intentando utilizar la funcionalidad WOL conectando a la red de casa a través de un servidor donde tengo configurado un servidor VPN. Consigo conectar a la VPN sin problemas, lo tengo configurado con Wireguard y OpenVPN, y los dos funcionan correctamente, pero una vez conectado no soy capaz de activar mi NAS. El modelo de NAS es el AS3302T.

Muchas gracias de antemano.

Buenas tardes,

Hola alavaros, bienvenid@ al foro. Respecto a tu consulta, tanto la función WOL (Wake On LAN), como la de WOW (Wake On WAN), son compatibles con los NAS de la serie AS33 (actualmente AS3302T y AS3304T), siempre que se utilice el puerto de 2,5GbE integrado. Consultar la tabla de compatibilidad de WOL / WOW en Remotamente despertar su NAS Usando WOW (Wake on WAN) - ASUSTOR NAS .

Al contrario de WOW, que necesita el servicio en línea del fabricante, WOL no requiere nada más que su activación y la herramienta correspondiente para la activación remota del NAS desde la misma LAN. Ten en cuenta que el modo de ahorro de energía EuP debe estar deshabilitado previamente, dado que es incompatible con la función WOL / WOW. Tienes más información al respecto en el siguiente enlace: Wake-on-LAN (WOL) - ASUSTOR NAS .

El único inconveniente es que, al encontrarte bajo una VPN, es necesario asegurarse de que el paquete mágico (el que debe despertar el NAS) llegue correctamente al equipo de destino, recordando que WOL funciona mediante la dirección MAC (y no mediante la IP). Esto no siempre es posible, puesto que la mayoría de routers bloquean su retransmisión (broadcast) por defecto. Una alternativa sencilla es enviar el paquete mágico desde otro dispositivo de la misma LAN, como el propio servidor VPN (en lugar de tratar de hacerlo directamente desde el cliente VPN remoto).

Un cordial saludo,

Rubén Rodríguez

Gracias, Ruben.

Tengo el NAS conectado a través del puerto de 2,5GbE directamente al router que me proporciona mi compañía de Internet, y por otro lado tengo un pequeño servidor, también conectado al router por cable, al que me conecto por VPN, sin embargo, una vez conectado no me es posible encender el NAS usando WOL, ¿necesito configurarlo de otra manera?

Un saludo.

Hola alavaros, tal y como te comenté anteriormente, si accedes a tu red local (LAN) desde Internet mediante una VPN, lo más sencillo sería despertar el NAS desde otro dispositivo en esa red local directamente. Eso se podría hacer desde el propio router o desde el otro servidor en dicha red, gracias a la instalación y el uso de la aplicación wakelan, como paquete Optware / Entware, por poner un ejemplo. El uso, mediante órdenes de texto vía terminal, es muy sencillo: wakelan dirección_MAC . Saludos.

Gracias, Ruben, pero eso es precisamente lo que hago: me conecto via VPN a mi red y luego intento despertar el NAS una vez conectado.
No se si te he entendido bien, pero ¿dices que tengo que configurar algo en mi servidor donde tengo la VPN para que este sea capaz de despertar mi NAS?

Hola alavaros, tal y como he tratado de explicar, para no tener que hacer una configuración “compleja” en tu VPN y/o red, lo más sencillo es instalar alguna herramienta (aplicación) para realizar WOL desde la misma red local. Es decir, acceder a alguno de los equipos en tu LAN (mediante la mencionada VPN) y despertar desde éste el NAS (o cualquier otro dispositivo compatible con WOL). Saludos.

1 me gusta

Gracias, Ruben, lo probaré.

1 me gusta

A mi me pasaba algo parecido, para estos casos en mi router uso un firmware DDWRT que me permite levantar equipos desde su administrador, no necesito no siquiera una VPN, entro en mi router y le digo que equipo quiero encender, es mucho mas sencillo y menos engorroso.

1 me gusta

Hola Danik_mtv, bienvenido al foro. Precisamente, esa era mi recomendación en este caso: Despertar el NAS desde el propio router, ya sea con las herramientas o utilidades preinstaladas o con alguna herramienta que se pudiera instalar adicionalmente en éste (como las de Optware / Entware o similares por ejemplo). El único inconveniente es que el acceso remoto al router mediante HTTPS, no es nada recomendable, puesto que esto permite ataques contra su servidor web principalmente. Tampoco un acceso remoto mediante SSH es recomendable sin medidas adicionales de seguridad (como contraseñas fuertes, acceso basado en claves, fail2ban, etc). Un acceso remoto “reforzado” mediante VPN sería lo ideal. Saludos.

1 me gusta