NAS sehen sich gegenseitig nicht
Entschuldigt, dass ich dieses alte Thema noch einmal hervorhole, aber auf Teufel komm raus bekomme ich die site-to-site OpenVPN-Verbindung nicht hin. Bisher habe ich die Fritzbox-Standortkopplung genutzt, doch dies ist leider nun nicht mehr möglich (liegt nicht in meiner Hand).
Das Setting:
DS 916+ mit IP 192.168.178.2 am Router 192.168.178.1 als OpenVPN Server (10.8.0.x)
DS 214j mit IP 192.168.1.2 am Router 192.168.1.1 als VPN Client (bekommt 10.8.0.6)
Meine Einstellungen auf dem Server:
https://imgur.com/a/maUeX Die Ports 500, 4500 und 1701 sind an das NAS freigegeben.
Meine
/var/packages/VPNCenter/etc/openvpn/openvpn.conf ist
Rich (BBCode):
push "route 192.168.178.0 255.255.255.0"
push "route 10.8.0.0 255.255.255.0"
dev tun
route 192.168.1.0 255.255.255.0
client-config-dir ccd
client-to-client
management 127.0.0.1 1195
server 10.8.0.0 255.255.255.0
dh /var/packages/VPNCenter/target/etc/openvpn/keys/dh3072.pem
ca /var/packages/VPNCenter/target/etc/openvpn/keys/ca.crt
cert /var/packages/VPNCenter/target/etc/openvpn/keys/server.crt
key /var/packages/VPNCenter/target/etc/openvpn/keys/server.key
max-clients 5
comp-lzo
persist-tun
persist-key
verb 3
#log-append /var/log/openvpn.log
keepalive 10 60
reneg-sec 0
plugin /var/packages/VPNCenter/target/lib/radiusplugin.so /var/packages/VPNCenter/target$
client-cert-not-required
username-as-common-name
duplicate-cn
status /tmp/ovpn_status_2_result 30
status-version 2
proto udp6
port 33124
cipher AES-256-CBC
auth SHA512
unter
/var/packages/VPNCenter/etc/openvpn/ccd liegt eine Datei mit dem Namen des users und folgendem Inhalt
Rich (BBCode):
iroute 192.168.1.0 255.255.255.0
overwriteccfiles habe ich auf false gesetzt und die Datei wurde auch nach mehrfachem Verbinden und Neustarten des Servers nicht überschrieben
Auf beiden Geräten ist die Synology-Firewall aus und ich habe beide Geräte nach der Config-Änderung mehrfach rebooted.
Der Client ist wie folgt konfiguriert:
https://imgur.com/a/2aqol
Der Client baut auch brav die VPN-Verbindung auf, aber die Geräte sehen sich gegenseitig nicht! Ich kann in keine Richtung das andere Gerät anpingen. Wenn ich per SSH auf den NASsen das jeweils andere NAS anpingen will, passiert nichts. Ebenso kann bspw. CloudSync keine Verbindung zum anderen NAS aufbauen.
Was kann ich hier noch tun? Ich bin mit meinem Latein am Ende.
Vielen Dank im Voraus für Eure Hilfe!
Edit: Hier noch die Ausgaben des
route Befehls:
Server:
Rich (BBCode):
Destination Gateway Genmask Flags Metric Ref Use Iface
default speedport.ip 0.0.0.0 UG 0 0 0 eth0
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
10.8.0.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
172.17.0.0 0.0.0.0 255.255.0.0 U 0 0 0 docker0
192.168.1.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
192.168.178.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
Client:
Rich (BBCode):
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default fritz.box 0.0.0.0 UG 0 0 0 eth0
10.8.0.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0
10.8.0.5 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
BLABLA.dip0. fritz.box 255.255.255.255 UGH 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.178.0 10.8.0.5 255.255.255.0 UG 0 0 0 tun0