Fehlersuche: VPN Server nach Migration in DS415+ nicht erreichbar

Status
Für weitere Antworten geschlossen.

derlaie

Benutzer
Mitglied seit
01. Mai 2013
Beiträge
425
Punkte für Reaktionen
0
Punkte
16
Wie oben beschrieben:
- von 213+ in 415+ migriert
- alle Pakete repariert
- keine Verbindung zum VPN Server möglich

Bisher gemacht:
- Konfiguration gecheckt, inklusive Rechtevergabe Nutzer zu VPN
- Firewall DSM gechcekt, Regel war entfernt - wieder hinzugefügt UND sogar auf speichern gedrückt UND nochmal kontrolliert
- Fritzbox 7390 Portweiterleitung kontrolliert, da nach der Migration komischerweise die feste IP in der DS deaktiviert war und die Fritzbox diese dann per DHCP versorgte. Aber alles wieder da (hatte feste IP in der DS gleich wieder zu Anfang vergeben)


Frage:
Hat jemand spontan ne gute Idee?
Wie kann ich evtl. das Problem eingrenzen, ob die Fritzbox zickt, oder das Problem in der DS liegt?
Fritzbox neustarten ist klar, hab ich auch schon gemacht. Die DS neustarten hatte ich auch schon gemacht, ist aber ca. die nächsten 90h nicht möglich da die kleine grad aus nem RAID1 ein RAID5 macht...... gääääääähn....

Danke schon mal für Hilfe



Aso, vergessen: es handelt sich um PPTP
Gibt es irgendwo noch Protokolle außerhalb des DSM, wo evtl- Verbindungsversuche und mögliche Probleme zu finden wären?

Kann bei der Migration was so schief gelaufen sein, dass es mit deinstallieren und wieder neu installieren nicht wieder glatt zu bügeln ist? (das habe ich nämlich auch schon gemacht...)
 
Zuletzt bearbeitet:

derlaie

Benutzer
Mitglied seit
01. Mai 2013
Beiträge
425
Punkte für Reaktionen
0
Punkte
16
Kleines Update:

Habe jetzt die 213+, die als Backup DS laufen soll, neu aufgesetzt, nur n admin drauf und vpn eingerichtet. Rennt wie Schmidt´s Katze....

Die Fritzbox läuft also!

Jetzt habe ich folgende 3 Szenarien.

1) Umleitung in der Fritz auf DS213 - läuft!

2) Umleitung in der Fritz auf DS415 - läuft nicht: Nach einigen Sekunden bricht das iphone ab mit:"Der PPTP-VPN-Server antwortet nicht. Versuchen Sie es erneut, oder prüfen Sie Ihre Einstellungen und wenden sich........"

3) Umleitung aus - läuft natürlich auch nicht, aber die Reaktion ist ne ganz andere. Abbruch sobald man die Verbindung aktiviert:"Es konnte keine Verbindung mit dem .........." Wahlweise auch mal die gleiche Meldung wie unter 2)

4) Nur so als Ausschlussverfahren, wenn ich mich mit falschen LoginDaten anmelden will kommt nur "Authentifizierung ist fehlgeschlagen." Undzwar bei der 213 und der 415!!!

Bei einem Verbindungstest in der Systemsteuerung unter Info-Center/Dienst ist VPN jeweils bei entsprechender Weiterleitung der Fritz "Internet zugänglich".

Ich fasse zusammen:

1) Portweiterleitung funktioniert!
2) VPN-Server läuft und ist auch nicht durch Firewall gesperrt - Internet zugänglich. Wie Onkel DSM das ausdrückt...
3) Login-Daten sind korrekt.

Jemand ne Idee? So nach dem Motto: Hatte ich auch mal! Nachdem ich dann 2 Milchreis mit Zimt gegessen und in Richtung OSO schauend ein alkoholfreies Weizenbier getrunken hatte, war alles wieder OK!!!

Dankeeeeee
 

MMD*

Gesperrt
Mitglied seit
26. Okt 2014
Beiträge
403
Punkte für Reaktionen
2
Punkte
24
Hallo,

Ich nehme an du hast migriert nach 5.2, richtig?
DS415+ hab ich 2x gelesen das VPN nicht mehr lauft und 1x fur DS213+.
Einzige losung war DS reset und neu aufsetzen.

Per SSH mal schauen ob tun da ist nachdem VPN gestartet ist.
Wen nicht dan neu aufsetzen.
ssh>ifconfig
 

derlaie

Benutzer
Mitglied seit
01. Mai 2013
Beiträge
425
Punkte für Reaktionen
0
Punkte
16
Werde ich gerne mal testen. Habe auch keinerlei Angst vor Shell/Terminal & SSH, aber auch nur sehr begrenzt Ahnung. Was soll ich wo suchen??? Was ist tun????
ifconfig oder ipconfig??


LG

Stefan
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.160
Punkte für Reaktionen
407
Punkte
393
Hallo,
tun ist das Tunnel Device. Bei der Ausgabe von ifconfig (ipconfig ist Windows) muß in der Liste ein tun0 erscheinen mit einer IP die Du bei der VPN Serverkonfiguration festgelegt hast.

Gruß Götz
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

@goetz, @MMD
Nach dem tun-device zu schauen wird dem TE nichts bringen. Er verwendet PPTP und das ist ppp0.

Ansonsten auch daran gedacht nicht nur Port 1723 TCP sondern auch das Protokoll GRE weiterzuleiten? Eventuell finden sich auch weitere Hinweise in der /var/log/messages.

Gruß Frank
 

derlaie

Benutzer
Mitglied seit
01. Mai 2013
Beiträge
425
Punkte für Reaktionen
0
Punkte
16
Ist zwar schon was her, aber erst mal DANKE!!! für die Hilfeversuche.
Ich hatte den VPN, so wie auch den Mailserver selbst, wieder auf die DS213+ verschoben, dadurch hatte ich das Problem umgangen.

Jetz ist es so, dass seit heute Vormittag aus irgend einem unerfindlichen Grund der VPN Server auf der DS213+ AUCH nicht mehr läuft!
Nein, kein manuelles update, kein automatisches update (hab ich eh nirgendwo aktiv, ich weiß warum nicht!). Habe mal im Terminal ifconfig aufgerufen, aber da find ich keinen Eintrag. Nun hatte Frank ja geschrieben, dass es den tun bei pptp gar nicht gibt. Das mit GRE hab ich mal testweise eingerichtet und versucht, bringt aber auch nichts, war auch bisher nicht nötig und darum auch nicht aktiv.

Per tool kann man sehen, dass 1723 sichtbar ist im internet. Die Fritzbox scheint also auch hier nicht der Schuldige zu sein. Und auch hier gab es nichts an updates oder Änderungen.

Jetzt ein kleiner Spass hinterher, da ich in der Zwischenzeit die 415+ neu aufgesetzt hatte, hab ich grad versucht einfach hier den VPN Server zu installieren. Und was soll ich sagen, auch hier..... NIX mit Verbindung. Langsam krieg ich das kalte kotzen, ehrlich!

Als nächtes schau ich mal im der Verzeichnis nach irgendwelchen Hinweisen...

LG

Stefan
 

derlaie

Benutzer
Mitglied seit
01. Mai 2013
Beiträge
425
Punkte für Reaktionen
0
Punkte
16
Im log finde ich für heute folgendes:

Nov 15 09:07:40 DS_Synch pptpd[9247]: CTRL: EOF or bad error reading ctrl packet length.
Nov 15 09:07:40 DS_Synch pptpd[9247]: CTRL: couldn't read packet header (exit)
Nov 15 09:07:40 DS_Synch pptpd[9247]: CTRL: CTRL read failed
Nov 15 09:07:40 DS_Synch pptpd[9247]: CTRL: Asked to free call when no call open, not handled well
Nov 15 09:07:40 DS_Synch pptpd[9247]: CTRL: Couldn't write packet to client.

Dann finde ich ewig nix, trotz mehrfacher versuche, auch zwischendurch mit neustart.
Erst vor "kurzem" wieder:

Nov 15 17:15:09 DS_Synch pptpd[16823]: MGR: dropped small initial connection
Nov 15 17:23:20 DS_Synch pptpd[16823]: MGR: dropped small initial connection

Aber dafür sehe ich ja TONNENWEISE Zeug, wo ich als absoluter Konsolenlaie fast schon Angst bekomme.... kernel failed hier und da über product has no serial number und modulemanager couldnt be initialized.... Muss ich mir da sorgen machen????

Hier die Einträge aus der "jungfräulichen DS415+":

NIX zum Thema...

Helfen die Einträge der DS213+?
Und warum soll ich mir jetzt die Mühe machen und die DS213+ neu aufsetzen, wenn VPN nicht mal bei der vor ein paar Tagen neu aufgespielten DS415+ geht????
 
Zuletzt bearbeitet:

derlaie

Benutzer
Mitglied seit
01. Mai 2013
Beiträge
425
Punkte für Reaktionen
0
Punkte
16
OK, die Sache hat sich in eine ganz andere Richtung verschoben und erst mal gelöst....
Die neue interessante Frage lautet nun, warum auf einmal der DDNS updater aus war...
Darauf wäre ich NIE IM LEBEN gekommen, da ich ja die ganze Zeit noch mails bekommen habe und das über die gleiche Domain... Das soll einer verstehen...


Egal, für heute und hier soll´s das gewesen sein.

LG

Stefan
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat