NAS soll per Namensauflösung über VPN Tunnel erreichbar sein

Status
Für weitere Antworten geschlossen.

Daniel Albert

Benutzer
Mitglied seit
18. Nov 2013
Beiträge
534
Punkte für Reaktionen
3
Punkte
33
Hallo,

ich habe folgendes Problem. Über unseren Lancom Router 1781A-4G kann ich einen externen VPN Tunnel öffnen. Ich kann die Geräte dann im Netzwerk mit der IP ansprechen aber nicht mit dem Namen. Ich habe jetzt eine DNS Weiterleitung mit der IP Adresse unserer NAS DS413 bei dem Router eingerichtet aber ohne Erfolg. Komischerweise funktioniert lokal oder extern ein Ping auf die NAS nicht. Auf allen anderen Geräte im Netzwerk schon. Vielleicht liegt ja da schon das Problem. Muss ich das erst bei der NAS freischalten ?
Gruß Daniel
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Ich habe jetzt eine DNS Weiterleitung mit der IP Adresse unserer NAS DS413 bei dem Router eingerichtet aber ohne Erfolg.

Ich kenne deine Lösung mit dem Lancom-Router nicht. Hierbei wäre auch wichtig was Du für ein VPN verwendest. Solltest Du OpenVPN verwenden, läßt sich dort eine IP des DNS in der Config eintragen. Sollte dann ein DNS sein der auch auf der Serverseite betrieben wird. Wenn Du hier die IP deiner DS angibst ist erst einmal auch die Frage ob Du auf der DS überhaupt einen DNS betreibst? Eventuell wäre hier die lokale IP des Routers eine Wahl, sofern dieser die Namensauflösung per DNS übernimmt.

Komischerweise funktioniert lokal oder extern ein Ping auf die NAS nicht. Auf allen anderen Geräte im Netzwerk schon.

Vermutlich betreibst Du die DS mit aktivierter Firewall. Wenn dem so ist, mußt Du auch das Protokoll ICMP in der Firewall freigeben. Das hat aber erst einmal nichts mit einer Namensauflösung zu tun aber der Ping sollte dann funktionieren.

Ansonsten ist nslookup auf der Konsole schon mal ein guter Ansatz um zu prüfen ob ein Name per DNS aufgelöst werden kann. Bin zwar kein Fan davon (weil einfach bei einer Konfigurationsänderung oft vergessen wird) aber Alternativ könntest Du auch auf der Clientseite die Namen/IPs in die hosts eintragen.

Gruß Frank
 

Daniel Albert

Benutzer
Mitglied seit
18. Nov 2013
Beiträge
534
Punkte für Reaktionen
3
Punkte
33
Hallo,

ich nutze VPN Tunnel über den Lancom Router mit Shrew also kein Openvpn. Firewall stimmt muss ich noch freischalten. Dann sollte zumindest der Ping gehen aber wie du gesagt hast bringt mich das nicht weiter. Meinst du ich soll die hosts Datei auf meinem laptop erweitern ?

Gibt es denn keine anderen Lösung ??
 

Rabe01

Benutzer
Mitglied seit
11. Mrz 2012
Beiträge
33
Punkte für Reaktionen
0
Punkte
0
Hallo Daniel,

wer (welcher Server) löst denn die Namen im Moment in deinem Netz auf, oder machst du dies über die jeweilige hosts Datei?
Schau mal nach ob dein Router eventuell als DNS auftreten kann ansonsten musst du wie Frank schon geschrieben hat den DNS auf der NAS oder einen anderem Rechner betreiben.

Gruß Rabe
 

Daniel Albert

Benutzer
Mitglied seit
18. Nov 2013
Beiträge
534
Punkte für Reaktionen
3
Punkte
33
Also auflösen soll es ein Lancom Router aber er macht es nicht. Um muss Montag erst einmal prüfen ob es im lokalen Netz funktioniert. Wenn ja muss ich weitersuchen warum es per VPN nicht geht. Sonst bleibt mir nur noch die Möglichkeit mit der host Datei
 

Daniel Albert

Benutzer
Mitglied seit
18. Nov 2013
Beiträge
534
Punkte für Reaktionen
3
Punkte
33
Hallo,
habe heute mal Lokal die Namensauflösung per nslookup probiert und er löst es scheinbar auf, wobei hinter dem Servernamen ".intern" steht.

Bei der DNS Abfrage kommt aber request timed out.

Laut Lancom muss ich bei Shrew Split Tunneling noch einstellen. Kennt sich da jemand aus ?
 
Zuletzt bearbeitet:

Daniel Albert

Benutzer
Mitglied seit
18. Nov 2013
Beiträge
534
Punkte für Reaktionen
3
Punkte
33
Hallo,

also ich habe jetzt folgendes per VPN getestet nsollkup nas-peiting.intern und damit geht es. Es wird der Name zur passenden IP aufgelöst. Gleiche ist auch wenn ich af die NAS oder die Computer zugreifen möchte. Ich muss das .intern dahinter eintragen.Muss jetzt nur noch abklären wie den Punkt .intern umstellen kann
Gruß Daniel
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat