DSM 6.x und darunter DS111 VPN mit DSM 6.2 - Routing in lokales Netz

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

Istike

Benutzer
Mitglied seit
25. Okt 2018
Beiträge
12
Punkte für Reaktionen
0
Punkte
0
Hallo,

auf dem NAS habe ich für mich Zerotier VPN eingerichtet was soweit ganz gut funktioniert. Ich kann durch mein Hotspot sowohl die Weborberfläche als auch über SMB die Daten erreichen.

Ich hätte zwei Fragen:

#1 Durch den VPN NOde würde ich gerne auch das Netzwerk selbst zugreifen. NAS hat zwei Adapter mit 10.1.1.0 und 172.23.0.0. Ich würde gerne aus dem VPN Netz den lokalen Netzwerkdrucker (10.1.1.201) erreichen, was aktuell nicht geht. Ich habe in DSM erlaubt dass es mehrere Adapter gibt die jeweils ihr Netz erreichen können, es funktioniert nicht. Ich erreiche noch 10.1.1.199 (NAS selbst) aber nicht andere Clients. IP Routing funktioniert also noch nicht.

Was kann ich IP Routing einrichten?

#2 Wenn ich auf bzw. vom NAS über VPN kopiere ist der Datendurchsatz sehr klein. Ungefähr die ein Drittel dessen was mir lokal zur Verfügung steht.

Die CPU ist zumindest bei HTTP Upload so um 50%. Die Hardware würde also noch etwas verkraften.

Welche Erfahrungen habt ihr beo solchen Boxen mit VPN? OpenVPN oder IP Sec?

Etwas interessantes fiel mir noch auf. Über SMB sind die Geschwindigkeiten in die Beide Richtungen völlig unterschiedlich (8Mbits vs. 1 Mbits). Über HTTP sind sie identisch 5-6Mbits. Bei SMB ist die CPU stets sehr oft bei 99%, bei HTTP nicht. (40-60%). So schlecht die SMB Implementierung bei DSM 6.2?


Vielen Dank

Gr. I.
 

Matthieu

Benutzer
Mitglied seit
03. Nov 2008
Beiträge
13.222
Punkte für Reaktionen
88
Punkte
344
Hallo,
mit der Synology VPN-Lösung funktioniert das ohne Probleme ...
Die Frage ist wie zerotier tickt. Du könntest noch statische Routen probieren. Ein NAS ist kein Router, deswegen wird IMHO nicht standardmäßig zwischen Netzen geroutet. Sonst hätte man Netzwerkchaos wenn man mehrere VLANs bzw. verschiedene Ports am Gerät wie vorgesehen einsetzt.
Generell ist VPN extrem CPU-lastig. Auch mit dem Synology VPN Server dürftest du nur auf ähnliche Zahlen kommen. Je nach DS ist 50% übrigens die maximale CPU-Auslastung in so einem Anwendungsfall, weil der Server als ein Prozess läuft und somit auch nur einen Prozessorkern nutzt. Fast alle DS haben aber mittlerweile mehrere Kerne. Der Übersicht halber werden diese im Ressourcen Manager aber nicht einzeln aufgeschlüsselt. Ergo 50% max. bei einem 2-Kern-System. Wenn du nennenswert schneller unterwegs sein möchtest, musst du ein dediziertes Gerät nehmen (Router mit beworbener Funktion oder direkt VPN-Appliance). Die kommen dann auf andere Datenraten.

MfG Matthieu
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat