DS713+ VPN Client und Server gleichzeitig

Status
Für weitere Antworten geschlossen.

TheBX

Benutzer
Mitglied seit
03. Aug 2013
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo,

Habe mir vor einem Jahr eine DS713+ zugelegt, die im Heimnetz diverse Aufgaben übernehmen soll und auch tut.
Habe schon seit einiger Zeit das Netz durchforstet, aber zum Problem nicht wirklich was gefunden.

Es geht, wie im Titel schon beschrieben, darum den DSM-eigenen VPN-Server via OpenVPN für Clients aus dem Internet zur Verfügung zu stellen,
andererseits aber auch gleichzeitig eine VPN-Verbindung zu z.B. "Hide.io" via OpenVPN aufzubauen, welche z.B. "Pyload" nutzen soll.
Jede Anwendung für sich funktioniert wunderbar, will man aber beide aktivieren, bekommt man jeweils die Fehlermeldung, die Andere zu deaktivieren.

Nun kann ich mir vorstellen, daß sich das mit EINEM Netzwerkanschluss, zwecks Änderung der öffentlichen IP, nicht realisieren lässt.
Da die DS713+ ja aber zwei Netzwerkanschlüsse besitzt und bei Anschluss auch zwei interne IP's bekommt, müssten sich ja beide IP's mit "Tunneln" belegen lassen.

Die DS hängt übrigens an einer FB7390, DDNS ist darauf eingerichtet. Da mir die VPN-Geschichte der Fritte irgendwie "unausgereift" vorkommt, wollte ich nur die VPN-Lösungen der DS nutzen, auch wenn dies Portfreigabe bedeutet. Hatte schon versucht die Portfreigaben für VPN für beide internen IP's einzurichten, aber die FB gab als Fehler "Weiterleitung existiert schon" aus, was ja bedeuten würde, das beide LAN-Ports zu gleichen Teilen angesprochen werden, da der Empfänger immer die DS ist.

Im Netz ist die Lösung, den LAN-Anschlüssen bzw. "Karten" verschiedene Subnetze zuzuweisen. Wie und ob das funktioniert, bzw. der richtige Lösungsansatz ist, kann ich nicht sagen, da ich nicht der riesen Netzwerkprofi bin.

Möchte also die Netzwerkprofis unter Euch, wenn realisierbar, um eine nachvollziehbare Anleitung bitten, um auch das noch zu realisieren.

PS: Übrigens noch ein dickes DANKE ans Forum, ihr habt mir schon viele Male unter die Arme gegriffen.......:)
Sollte ich das Thema ins falsche Forum gestellt haben, bitte ich um Nachsicht und Korrektur durch die Admins......


Gruß TheBX
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.845
Punkte für Reaktionen
56
Punkte
74
Hmm, hätte Dir nach dem Lesen des ersten Absatzes sofort zur VPN Lösung über die Fritzbox geraten! Nutze das (den Zugriff auf das heimische Netz) so und bin völlig zufrieden, da alles leichter zu bewerkstelligen ging, als wenn ich die VPN Sachen der DS benutze!
Um nun noch hide.io über DS-VPN zu erreichen, dürfte doch dann auch funktionieren, wenn es bei Dir schon funktioniert hat! Jetzt hättest Du doch alles am Laufen, auch wenn es nicht in der Weise geht, wie Du es am liebsten wünschst! Ich glaube aber, dass ALLES über DS so (wie von Dir geschildert) nicht funktionieren wird!

Ne andere Variante wäre noch - das eine über OpenVPN zu realisieren und die andere Sache über eine anderes VPN Protokoll! Vielleicht geht das ja. Bin mir nur nicht sicher, ob sich das am Ende nicht auch (wegen des einen Netzwerk-Anschlusses) beisst!
 

TheBX

Benutzer
Mitglied seit
03. Aug 2013
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo und danke für deinen Beitrag.

Grundsätzlich fand ich die Einrichtung der DS-VPN-Lösungen nicht unbedingt schwierig. Einzig das editieren der Client-Dateien auf der DS via "Putty" und "vi" fand ich als Windows DOSser am Anfang extrem gewöhnungsbedürftig.

Da, wenn ich mich richtig erinnere, die Fritte mit separatem Tool und Config-Datei ebenfalls nachkonfiguriert werden musste, hatte ich mich dann für den DS-VPN entschieden, um alles beisammen zu haben. Hatte damals IPsec versucht, da PPTP ja als unsicher eingestuft wurde. Irgendwie wollte das die FB aber nicht wirklich, vielleicht war ich auch zu doof ...

Wenn ich das richtig gesehen habe, hatte auch Pyload ein Problem mit aktivem VPN. Kann nicht sagen, ob das ein internes Problem war, oder durch die bestehende VPN-Verbindung und die damit einhergehende IP-Änderung, die DS quasi auf dem "Rückkanal" nicht mehr gefunden werden kann. Denke, daß man als eigener VPN-Client dann quasi den "Eingang" zum eigenen VPN-Server nicht mehr findet. Selbst wenn den VPN-Server der FB nutzen würde, müsste ich ja dasselbe Problem haben.

Ob die VPN-"Art" (OpenVPN, IPsec ...) da eine Rolle spielt, würde ich jetzt mit meinem Halbwissen auch verneinen, da der "Typ" ja immer VPN ist....

Das Problem ist für mich als Nicht-Profi etwas zu komplex, da fehlt mir das nötige Hintergrundwissen. Bis hierher gings gut. Aber immer manuell zwischen beiden VPN-Anwendungen zu wechseln, ohne zu wissen, wann sich ein anderer User einloggen will; das dann wieder nicht kann, weil der Server gerade nicht läuft.....:mad:

Vielleicht kann ja auch DSM 5.0 etwas mehr in dieser Beziehung. -vielleicht-

Bin immer noch gern für Versuchsaufbauten offen ...

Gruss TheBX
 

joku

Benutzer
Mitglied seit
06. Mrz 2011
Beiträge
6.664
Punkte für Reaktionen
2
Punkte
164
Da mir die VPN-Geschichte der Fritte irgendwie "unausgereift" vorkommt
Das ist IPSec, was auch Cisco verwendet :)
Da, wenn ich mich richtig erinnere, die Fritte mit separatem Tool und Config-Datei ebenfalls nachkonfiguriert werden musste
Das einstellen ist mit der FritzBox Weboberfläche möglich :)
Oder man(n) benutzt eine Textdatei und importiert sie.

Gruß Jo
 

TheBX

Benutzer
Mitglied seit
03. Aug 2013
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo Jo,

mit "unausgereift" meinte ich die separate Fernzugangs-Software.
IPSec wird (jetzt) genutzt, hab's gerade nachgelesen. Mir war so, als wäre es damals nicht unterstützt worden,
sorry wenn ich da falsch liege.

NSA-Cisco ? Na toll ...:cool:

Bleibt die Frage, ob das mein Problem löst. Da eine VPN-Verbindung zu Hide.io laut deren Auskunft mit FritzBoxen nicht funktioniert. TPLink Router gehen wohl....

Also bleibt als Versuch noch der Server-Modus, den ja TheGardener auch nutzt. Bleibt wieder das Cisco Problem....?
Na werd's die Tage mal probieren...
 

joku

Benutzer
Mitglied seit
06. Mrz 2011
Beiträge
6.664
Punkte für Reaktionen
2
Punkte
164
IPSec wird (jetzt) genutzt, hab's gerade nachgelesen. Mir war so, als wäre es damals nicht unterstützt worden
Hallo, IPSec war es schon immer, die Einrichtung war nicht so gut wie jetzt :)
Bleibt die Frage, ob das mein Problem löst.
Einen VPN Server und Client auf der Diskstation, das wird nicht wollen.
Die FritzBox als VPN Server und die Diskstation als Client, das könnte ich mit vorstellen.

Gruß Jo
 

TheGardner

Benutzer
Mitglied seit
30. Nov 2012
Beiträge
1.845
Punkte für Reaktionen
56
Punkte
74
IPSec wird (jetzt) genutzt, hab's gerade nachgelesen. Mir war so, als wäre es damals nicht unterstützt worden,
sorry wenn ich da falsch liege.
Bleibt die Frage, ob das mein Problem löst. Da eine VPN-Verbindung zu Hide.io laut deren Auskunft mit FritzBoxen nicht funktioniert. TPLink Router gehen wohl....

Also bleibt als Versuch noch der Server-Modus, den ja TheGardener auch nutzt. Bleibt wieder das Cisco Problem....?
Na werd's die Tage mal probieren...

Was ist eigentlich mit der Variante: VPN AUF die DiskStation via Fritzboxen VPN und VPN VON der DiskStation via Client-VPN?
Ich wäre nämlich mal an paar Infos von Dir interessiert!

Wie hast Du es hinbekommen, dass der Zugang von der DS zu hide.io per VPN funktioniert? Würde das auch gern bei mir haben wollen! Die Frage ist nur, wie muss ich das anstellen, dass es geht? Was benötige ich?

Für Deine Fritzbox-VPN Sache könnte ich Dir die Config-Dateien schicken/erstellen, falls Du die Fritz!Fernzugang Software nicht installieren willst! Müsstest mir dann nur Deine Daten (IP-Netz/DNS-Namen) zusenden!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat