Nur 1 Verbindung möglich aus gleichem IP Netz

Status
Für weitere Antworten geschlossen.
Ich hab eine 6490 Cable von Vodafone. Habe mir jetzt wegen Gigabit Upgrade aber eine 6591 bestellt.
In der 6490 ist Google als DNS eingetragen. Der manuelle DNS ist eine VM auf welchem PiHole läuft um die
Werbung zu filtern.
Ich habe Business Vertrag mit IPv4.
Meine Freigaben sehen aktuell so aus:
Bildschirmfoto 2019-08-04 um 20.52.23.png
 
Du solltest das Bild umgehend zur eigenen Sicherheit löschen!
 
Warum? Das sind die Synology Standard Ports für die Dienste die jeder im Netz nachlesen kann.
Aber danke für die Warnung.

Fehlt da eventuell etwas an Ports was zu dem Problem führen könnte?
 
Zuletzt bearbeitet:
Ich habe mal gelesen, dass die lokalen, als auch die remote IP Adressen unterschiedliche Subnetze verwenden müssen in einer VPN Verbindung. Das steht sogar in der Fritzbox Hilfe bezüglich des Einrichtens eines VPN Servers.

Hier kann man das nachlesen:
https://avm.de/service/vpn/praxis-t...box-unter-windows-einrichten-fritzfernzugang/

Abschnitt:
IP-Netzwerk der FRITZ!Box anpassen

Beide Enden einer VPN-Verbindung müssen IP-Adressen aus unterschiedlichen IP-Netzwerken verwenden. Wenn Ihr Computer mit einem Router (z.B. einer anderen FRITZ!Box) verbunden ist, der das gleiche IP-Netzwerk wie Ihre FRITZ!Box verwendet, ist keine VPN-Kommunikation möglich.

Das soll nur als Beispiel fungieren. Ich weiß, dass du das VPN Paket aus dem Paketmanager verwendest.

Beispiel:
Funktioniert!
Hotel (192.168.2.0 Netz) => VPN (NEUE zugewiesene VPN IP) => Zuhause (192.168.1.0 Netz)

Funktioniert nicht!
Hotel (192.168.1.0 Netz) => VPN (NEUE zugewiesene VPN IP) => Zuhause (192.168.1.0 Netz)

Das würde es jedenfalls erklären, warum deine Geräte nicht richtig funktionieren.

PS: Ich habe mir nicht alles durchgelesen. Sollte das schon jemand gesagt haben, tut es mir leid. :D
 
Auch wenn das nachzulesen ist, ist ja quasi ne Einladung ... ist nur meine Ansicht und war nur gut gemeint :)

Was mit noch einfällt ... wo hast du den DynDNS Eintrag gemacht ... in der FritzBox oder in der DiskStation? Keine Ahnung ob das einen Unterschied macht ... ich habe ihn bei mir in der FritzBox eingetragen und greife auch nicht über die Ports der DSM auf meine DirkStation zu sondern über einen Reverse-Proxy.
 
Fliege auch mit unterschiedlichen Subnetzen raus. Und verwende beim Syno eine fixe IP.
 
Gibt es eventuell Einträge im Protokoll vom VPN Server oder im Protokoll-Zentrum die helfen würden?
 
Das habe ich gesehen. Dir ist da leider ein Detail entfallen. Es ging mir um die Adressen, von denen er sich über VPN einloggen will. Wenn er dort das selbe Subnetz hat wie zuhause, dann klappt das nicht. Das hat in diesem Fall erst mal nichts mit den VPN vergebenen IP Adressen zu tun, denn die greifen erst dann, wenn eine Verbindung erfolgreich hergestellt wurde und sind quasi auch nur ein Übermittler/Übersetzer von einem in das andere Subnetz. Er kann aber nicht übersetzen, wenn die Quell, als auch das Ziel Netz dasselbe Subnetz hat. Darum ging es mir. Sollte das Hotel auch das Netz 192.168.0.X verwenden scheitert es schon deshalb.
 
Danke für den Hinweis. Die Verbindung wird ja erst getrennt bzw inaktiv wenn das zweite Gerät verbindet. Vorher läuft er VPN stabil. Auch über mehrere Tage ohne Unterbrechung.
 
Eine Verbindung klappt, die zweite unterbricht die erste! Ich kann mich verbinden, nur nicht mehrfach. Deshalb schliesse ich deb Adressbereich vom Subnetz aus....
 
Das hatte ich wohl dann überlesen.... Sorry.
 
Nicht meine anfrage aber Synology support hat dies zu sagen:

Thank you for the inquiry.
Please note that due to L2TP protocol limitation, it can only support one client from the same IP. It will not be possible to have multiple L2TP connections from same ip address.
We suggest to use OpenVPN connection under this condition.
 
Haha gut zu wissen. Ich nutze OpenVPN und da kann ich max. Anzahl gleichzeitiger Verbindungen einstellen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat