Hyper Backup Keine Verbindung in HyperBackup auf Remote NAS bei side-by-side Netzwerken

DonDinero

Gesperrt
Mitglied seit
26. Apr 2023
Beiträge
23
Punkte für Reaktionen
1
Punkte
3
Den Ping-Check kann/werde ich morgen früh vor Ort testen. Morgen habe ich außerdem die Möglichkeit, beide NAS in einem gemeinsamen LAN zu betreiben. So lässt sich das Problem eventuell weiter eingrenzen. Außerdem booten die beiden NAS heute Nacht nochmal neu. Vielleicht bringt das noch was.

Die beiden NAS sind im VPN zugelassen. Andernfalls hätte ich keinen Zugriff auf den entfernten NAS via Browser/Explorer.

Beide NAS heißen in DSM diskstation. Das könnte ich mal noch ändern (zB in diskstation1 und diskstation2), sollte aber keine Rolle spielen. In den Fritzboxen sind die beiden NAS jeweils mit ihrer IP benannt, nach dem Schema 192-168-1-123 bzw. 192-168-2-123. Wie zu erwarten entspricht die IP laut Fritzbox der im DSM statisch eingestellten IP.
 
Zuletzt bearbeitet:

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Nutzt du bei der Übertragung ein Zertifikat? Hypberbackup Vault hat anscheinend Probleme mit einem ECC-Zertifikat und benötigt ein RSA-Zertifikat.
 

DonDinero

Gesperrt
Mitglied seit
26. Apr 2023
Beiträge
23
Punkte für Reaktionen
1
Punkte
3
Das standardmäßige Synology-Zertifikat (Systemsteuerung > Sicherheit > Zertifikat) auf dem Ziel-NAS ist tatsächlich abgelaufen. Könnte das das Problem sein?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Versuch doch erst mal eine Verbindung ohne Verschlüsselung (ohne Zertifikate)
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
2.148
Punkte für Reaktionen
736
Punkte
154

DonDinero

Gesperrt
Mitglied seit
26. Apr 2023
Beiträge
23
Punkte für Reaktionen
1
Punkte
3
Danke für den Hinweis. Rsync hatte ich aktiviert, um zu testen, ob ich mit einem rsync-Auftrag einen Backup-Job einrichten kann.

Zurück zum Thema:
Tatsächlich kann ich vom lokalen NAS aus Geräte im entfernten LAN (d.h. auch die entfernte NAS) nicht anpingen. Das Anpingen habe ich direkt über eine Aufgabe im DSM gemacht (Forumseintrag).

Auszug aus dem Log-File:
From xxx.xxx.xxx.xxx [öffentliche IP des Routers Site A] icmp_seq=4 Packet filtered
--- ping statistics ---
4 packets transmitted, 0 received, +4 errors, 100% packet loss, time 5ms

Sprich, der Zugriff auf den entfernten NAS scheint schon vom Router im lokalen Netzwerk verhindert zu werden.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Du musst ja auch die lokale IP des NAS der Gegenstelle nehmen und nicht die öffentliche des Routers. Ansonsten wird das nicht über den VPN geroutet
 

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
2.148
Punkte für Reaktionen
736
Punkte
154
Steinigt mich nicht, wenn das falsch sein sollte: Aber muss er vielleicht eine statische Route einrichten?

route.PNG
 

DonDinero

Gesperrt
Mitglied seit
26. Apr 2023
Beiträge
23
Punkte für Reaktionen
1
Punkte
3
Du musst ja auch die lokale IP des NAS der Gegenstelle nehmen und nicht die öffentliche des Routers. Ansonsten wird das nicht über den VPN geroutet

Schon klar. Aber die Rückmeldung, dass kein Ping durchging kam nicht von der angepingten Gegenstelle sondern von der öffentlichen IP des lokalen Routers.
 
Zuletzt bearbeitet:

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564

DonDinero

Gesperrt
Mitglied seit
26. Apr 2023
Beiträge
23
Punkte für Reaktionen
1
Punkte
3
--- SOLVED ---

Fehler gefunden: Der Log-File vom Ping-Test hat mich letztlich auf die richtige Fährte gebracht: Der Router hat die IP des lokalen NAS für die site-2-site-VPN-Verbindung geblockt. Nachdem diese IP freigeschaltet war, gings. Stupide einfach. 🤦‍♂️

Um's mal zusammenzufassen:
- HyperBackup und HyperbackupVault sollte auf den betroffenen NAS installiert sein
- Benutzer muss die entsprechenden Rechte haben
- Unterschiedliche DSM-Versionen machen kein Problem (in diesem Fall 6.2 auf dem remote NAS und 7 auf dem lokalen NAS)
- Rsync muss nicht aktiviert sein
- Abgelaufenes Zertifikat auf dem Ziel-NAS ist kein Problem
- DSM-Firewall ist in diesem Fall nicht aktiviert
- Einträge auf der Freigabeliste unter DSM > Systemsteuerung > Sicherheit > Schutz waren nicht notwendig
- Ping von Synology NAS zu entfernten Geräten kann einfach über die Aufgabenplanung durchgeführt werden (LINK)
- IPs der betroffenen NAS müssen für die site-2-site-VPN-Verbindung freigeschaltet sein (wenn eine Black-/Whitelist existiert)
- Routing-Einträge sind nicht notwendig

Danke für eure Hilfe!

--- CLOSED ---
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat