Oh man, manchmal ist man selbst echt blind... -.-
edit: sorry, zunächst zu deinen Fragen -> auf dem Client läuft auch ein Linux (Alt-f firmware). Den VPN Server habe ich immer mit der kompletten DS neu gestartet. Die Logs schaue ich mir gerade noch an
Ich habe es direkt mal ausprobiert:
nmap 192.168.3.6 --> Host is up (wie vorher)
nmap 192.168.178.9 --> Host seems down. (wie vorher)
Aber ich habe mal noch etwas tiefer gecheckt:
nmap -Pn 192.168.178.9 --> Host is up
Das verwirrt mich noch mehr. Weiterhin wird der Client im VPNCenter als 192.168.3.6 angezeigt und nicht als 192.168.3.2. (Problem Nr. 1)
Gleichzeitig scheint aber irgendwas bis ins Client-Netz durchzukommen (oder nmap zeigt mir hier irgendwelche anderen Hosts). (Problem Nr. 2) --> Muss ich in der Firewall der DS noch etwas umstellen, oder macht das alles das IP-forwarding unabhängig von der Firewall?
Andere mögliche Ursache: Die Anmeldung des Clients am Server läuft ja derzeit mit Username und Passwort. Muss das vielleicht Zertifikat-basiert stattfinden, damit der Server auf das CCD-File zurückgreift? Denn das wird ja scheinbar immernoch nicht berücksichtigt.
Hier auch mal per Ping:
Code:
ping 192.168.3.6
PING 192.168.3.6 (192.168.3.6) 56(84) bytes of data.
From 192.168.1.1: icmp_seq=1 Redirect Host(New nexthop: 192.168.1.2)
^C
--- 192.168.3.6 ping statistics ---
26 packets transmitted, 0 received, 100% packet loss, time 25136ms
Routen sind in der Fritzbox auf Server-Seite eingerichtet:
Netzwerk -> Gateway
192.168.3.0 -> 192.168.2.1
192.168.178.0 -> 192.168.2.1
Und auf der Fritzbox auf Client-Seite:
Netzwerk -> Gateway
192.168.3.0 -> 192.168.178.9
192.168.178.0 -> 192.168.178.9
Routen auf der DiskStation:
Rich (BBCode):
Administrator@DS:~$ route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default fritz.box 0.0.0.0 UG 0 0 0 eth0
192.168.1.0 0.0.0.0 255.255.255.0 U 0 0 0 eth0
192.168.3.0 192.168.3.2 255.255.255.0 UG 0 0 0 tun0
192.168.3.2 0.0.0.0 255.255.255.255 UH 0 0 0 tun0
Auch hier wieder das Problem: Geroutet werden soll über 192.168.3.2, aber der Client wird als 192.168.3.6 verbunden.