OpenVPN 2 Diskstations, Datensicherung in beide Richtungen

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Ist in dem entsprechenden Server evtl das Gateway falsch?
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Auf dem OpenVPN Server (192.168.1.40) ist für den Ip Bereich 192.168.0.0/24 das Gateway 10.8.0.2 eingetragen, was der ip des Open VPN Clients entspricht
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
und der Server (192.168.0.30) hat auch das korrekte Gateway (wahrscheinlich der Router mit entsprechenden Routen eingetragen) und ansonsten korrekte TCP/IP-Einstellungen?
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Auf dem Server 192.168.0.30 verwendet das Gateway 192.168.0.1
Auf diesm Router sind folgende statische Routings eingetragen:
C8615BD8-9F2A-4ED9-A39E-DB673738EF97.jpeg
Ein traceroute oder ping auf den router ist ja erfolgreich.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
ok. Funktioniert sonst auch keine Verbindung? Oder betrifft das nur ICMP (also z.B. den ping)?
Und funktioniert es von einem anderen Client aus?
Du könntest auch mal versuchen, den Server direkt vom OpenVPN Server aus zu pingen (musst dir das Paket SynoCLI Network Tools auf der DS installieren und dann via ssh verbinden).
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Achja: Und kannst du vom anderen Netz aus die 192.168.1.40 erreichen (also den Spieß umgedreht)?
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Aus dem Netz 192.168.0.0/24 kann ich jedes Gerät aus dem Netzwerk 192.168.1.0/24 erreichen
und aus dem Netz 192.169.1.0/24 kann ich jedes Gerät aus dem Netz 192.168.0.0/24 erreichen mit der Ausnahme des OpenVPN Clients (192.168.0.30).

Von dem Netz 192.168.1.0/24 kann kein Gerät (auch nicht der VPN-Server) die Adresse 192.168.0.30 erreichen in egal welcher Form.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Hast du testweise auch hier den Spieß mal umgedreht?
Also den OpenVPN Server als Client konfiguriert?
Nicht, dass das eine Beschränkung von Synology ist???

EDIT:
evtl hilft das manuelle Setzen einer IP Route am Client? Bei Docker Containern ist das zum Beispiel manchmal auch nötig, da der Host (die DS) ansonsten nicht mit den Docker-Containern kommunizieren kann. Hierzu habe ich das gefunden
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Nein VPN-Server und Client habe ich noch nicht getauscht. Gute Idee versuche ich mal morgen.

Macht das denn überhaupt viel Sinn, nachdem beide Geräte Synology NAS sind?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Ich habe meinen Post noch mal editiert. Du kannst die Rolle mal tauschen. Kann sein, dass da Synology wieder irgendeinen hausgemachten Sch**ß in der Hinsicht betreibt. Ansonsten mal das mit der IP Route auf der DS versuchen

Ich würde schon sagen, dass der Tausch Sinn macht, um zu schauen, ob das Problem umgedreht auch auftritt, denn dann hilft wahrscheinlich das Setzen der IP Route. Das kannst du natürlich auch vorher schon testen. Mich würde aber dennoch das Resultat der "Tauschgeschichte" interessieren ;)
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
A2E12B80-EF31-4257-9E78-D7C42B478A6A.jpeg
Als das sind die aktuellen Routen auf dem VPNClient NAS.
9485F3C5-38B7-4CE1-82D6-E91AFF94F949.jpeg
Und das sind die Routen auf dem VPN Server NAS

Welche Routen würden dann fehlen?

Das Tauschen versuche ich mal morgen und melde mich dann.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Die Routen schauen eigentlich korrekt aus soweit
Ich würde sagen, versuch an der Stelle mal den Spieß umzudrehen und dann sehen wir weiter.
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Also VPN Server und VPN Client vertauscht.

aus dem Netz 192.168.0.0/24 (jetzt Server Netz) komme ich nun trotz GLEICHER konfiguration NICHT in das Netzwerk 192.168.1.0/24 (jetzt Client Netzwerk). Routen stimmen aber....
Zur zusätzlichen infos paar tracerouts aus dem 192.168.0.0 Netz:
trace an 10.8.0.2 (VPN-Client) geht Problemlos.
trace an 192.168.1.40 (VPN-Client) geht bis 192.168.0.30 (VPN-Server) und hat danach nur noch Zeitüberschreitung.
die andere Richtung kann ich erst am Wochenende testen.

Ich bin aber nun wirklich ratlos woran es liegt.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Mit den Infos, die ich bis hierher habe, weiß ich leider spontan auch nicht weiter
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Gibt es noch Infos die ich nachliefern soll?
Trotzdem vielen Dank für deine Hilfe.

Wäre der offizielle Support evtl. eine Hilfe?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Ein Ticket aufmachen bei Synology kann nicht schaden, auch wenn ich leider denke, dass die da nicht wirklich weiterhelfen werden.
Eine WireShark Analyse des Netzwerktraffics könnte vielleicht noch das ein oder andere Geheimnis offenbaren, ist aber eine sehr zeitaufwändige Arbeit.
In dem ursprünglichen Setup von dir, hast du da trotzdem mal versucht, manuell auf dem nicht erreichbaren System eine IP-Route über ssh zu setzen?
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Dann mache ich mal ein Ticket auf.

Ja habe ich, bin in die tiefere Investition überhaupt erst gegangen nachdem ich keine Verbindung über 192.168.0.30 aufbauen konnte.
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Als Info für alle die vielleicht auch irgendwann auf das Problem stoße:

Der Synology Support hat empfohlen den Hacken „Multiple Gateways“ zu deaktivieren.
5CB7A617-1872-4EE7-957C-17D94994C564.png
Nachdem ich diesen raus genommen hatte geht jetzt alles.

Vielen Dank auch nochmal @plang.pl für deine Hilfe.
 
  • Like
Reaktionen: plang.pl

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Oh mann, hätt ich drauf kommen können.
Geil, dass es nun geht.
Funktioniert es nun in beide Richtungen? Und den Haken wahrscheinlich auf beiden Servern aktiv setzen oder?
 

JonTec

Benutzer
Mitglied seit
14. Sep 2021
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Ja funktioniert in beide Richtungen.

Nein der Haken darf auf KEINEM der beiden Server gesetzt sein. Warum auch immer verstehe es auch nicht aber es geht.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat