Hallo zusammen, ich klinke mich hier mal ein, da ich ein ähnliches Problem bzw. Frage habe.
Zu meiner Konfiguration:
Habe eine DS213j hier stehen, die mit fester IP an meiner FB 7490 hängt. Auf der FritzBox läuft der Bordmittel-VPN-Server. Auf diesen greife ich per Shrew VPN Client von meinem Notebook aus zu (zu Testzwecken über einen mobilen Hotspot von meinem Smartphone also definitiv über einen anderen IP-Kreis).
Die Verbindung an sich funktioniert nach einigem rumprobieren mittlerweile auch (IP-Adresse ist laut wieistmeineip meine Heimnetzwerk-Adresse). Ich kann über den VPN mit meinem Notebook auch andere Geräte in meinem Netzwerk (z.B. meinen Drucker und einen weiteren PC) ohne Probleme (außer etwas höhere Latenz, aber das ist ja normal) anpingen. Nur mit der DS klappt das nicht so wie gewünscht. Wenn ich im Heim-LAN bin, kann ich das Web-Interface ohne Probleme über die IP/Hostname erreichen. Wenn ich sie jedoch versuche über den VPN mit der IP anzupingen (das Hostname da nicht funktioniert, ist ja klar), funktioniert das nicht und ich habe auch keinen Zugriff auf das Web-Interface. Ich würde dieses auch ungerne über Port-Freigaben ins Internet strahlen (man muss eine Brute Force oder ähnliches ja nicht unbedingt provozieren), da ich aber bald für längere Zeit im Ausland bin, brauche ich Zugriff auf die Platte.
Ich habe auch schon darüber nachgedacht, den VPN-Server über die DS laufen zu lassen, aber so wie ich das verstanden habe, könnte das Probleme mit der Disk Hibernation geben (da ich die Platte nicht 24/7 laufen habe, sondern diese gerne in Hibernation gehen darf, würde ich das aus Kostengründen gerne vermeiden).
Die Frage ist also: blockt die DS den Zugang auf die lokale IP, sobald sie merkt, dass der Client per VPN (also doch nicht "richtig physisch") im Netz hängt oder könnten eventuell zu lange Latenzen über den VPN eine Rolle spielen (die die DS Firmware dann auch blockt)?
Danke und beste Grüße,
TheDJ
//EDIT: never go full retard bzw. manchmal kommt der DAU doch durch. Habe das Problem gelöst: War vorher so schlau und habe auf der DS IP-Sperren gesetzt. Diese waren aber nur für den DHCP-Bereich gesetzt (nur als zusätzliche Hürde, falls dann doch mal die Fritzbox-Firewall gekillt wird; DS soll wirklich nur aus dem lokalen Netz erreichbar bleiben). Da die VPN-Clients aber IPs außerhalb des Bereichs erhalten, hat meine DS (vorbildlicherweise) abgeriegelt. Hatte mich also schlauerweise selbst ausgesperrt. IP-Sperren angepasst und jetzt läuft's! Wer also die gleichen Probleme hat: mal nachschauen, vielleicht ist es der gleiche Fehler.