OpenVPN und Internet vor dem Tunnel

Status
Für weitere Antworten geschlossen.

Hulk105

Benutzer
Mitglied seit
01. Nov 2013
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich hoffe ihr könnt mir helfen. Seit Tagen versuche ich die OpenVPN Verbindung mit gleichzeitigem Internet herzustellen. Ich habe mir die benötigten Dateien von der DS exportiert. Nachdem ich in der Konfigurationsdatei YOUR_SERVER_IP mit xxxx.synology.me ersetzt habe klappt die Verbindung. Ich kann auch nach Einrichten eines Netzlaufwerks auf die Daten zugreifen. Ich möchte aber nicht dass das Internet über den Tunnel geleitet wird. (es ist hier schon oft beschrieben wurden aber leider funktionieren die Vorschläge nicht bei mir).

Meine Konfiguration sieht folgender maßen aus:

comp-lzo
dev tun
tls-client

remote xxx.synology.me 1194

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)
#redirect-gateway
# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.
#dhcp-option DNS DNS_IP_ADDRESS

Pull
proto udp
script-security 2
ca ca.crt
reneg-sec 0
auth-user-pass


Ob ich das #redirect-gateway rauslösche oder die # entferne oder den ganzen Absatz lösche ändert nichts.

Meine Log Informationen sehen folgendermaßen aus:


Fri Nov 01 17:51:25 2013 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Enter Management Password:
Fri Nov 01 17:51:44 2013 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Fri Nov 01 17:51:44 2013 UDPv4 link local (bound): [undef]
Fri Nov 01 17:51:44 2013 UDPv4 link remote: [AF_INET]85.177.159.30:1194
Fri Nov 01 17:51:44 2013 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Fri Nov 01 17:51:44 2013 [synology.com] Peer Connection Initiated with [AF_INET]85.177.159.30:1194
Fri Nov 01 17:51:48 2013 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Fri Nov 01 17:51:48 2013 open_tun, tt->ipv6=0
Fri Nov 01 17:51:48 2013 TAP-WIN32 device [LAN-Verbindung 4] opened: \\.\Global\{7D6A3845-5695-4991-94D1-35B7D25F3CBC}.tap
Fri Nov 01 17:51:48 2013 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {7D6A3845-5695-4991-94D1-35B7D25F3CBC} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Fri Nov 01 17:51:48 2013 Successful ARP Flush on interface [19] {7D6A3845-5695-4991-94D1-35B7D25F3CBC}
Fri Nov 01 17:51:53 2013 Initialization Sequence Completed
Fri Nov 01 17:52:31 2013 SIGTERM[hard,] received, process exiting


Ein zweiter Ansatz ist es ja in den (TCP/IPv4) Settings den Hacken in dem
Standardgateway für das Remotenetzwerk verwenden zu setzen (Info aus der Übersetzten Synology PDF). Nur geht das anscheinend nur wenn unter Netzwerkverbindungen eine VPN Verbindung auftaucht. Bei mir gibt es bei aktiver/inaktiver OpenVPN Verbindung aber dort keine. Nur eine LAN Verbindung 4.

Ich hoffe ihr könnt mir helfen. Finde seit Tagen das Problem einfach nicht. Vielleicht sei noch gesagt, dass es mein erster Versuch ist eine OpenVPN Verbindung herzustellen. Des Weiteren bin ich in dieser Materie Anhänger.
 

Anhänge

  • Netzwerkverbindungen.jpg
    Netzwerkverbindungen.jpg
    64,1 KB · Aufrufe: 89
  • TCP-IPv4.jpg
    TCP-IPv4.jpg
    223,6 KB · Aufrufe: 88

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,
was nutzt Du denn für einen OpenVPN-Clienten. In den Netzwerkeinstellungen deines PCs mußt Du überhaupt nichts verändern. Einzig und allein der Eintrag

#redirect-gateway

bestimmt ob Alles oder nur der Teil der für die VPN-Server-Seite bestimmt ist durch läuft. Falls nicht irgendein OpenVPN-Client das hier überschreibt. In deinem Fall sollte also das Dopelkreuz davor sein. Und zur Sicherheit nochmal der Hinweis

Client-Subnetz ungleich Tunnel-Subnetz ungleich Server-Subnetz

Gruß Frank
 

Hulk105

Benutzer
Mitglied seit
01. Nov 2013
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo,

unter Client verstehe ich das Verbindungsprogramm das ich Benutze. Dieses währe openvpn-intall-2.3.2-I003-x86_64. Ich habe Windows 7 64bit Home Premium. Kann ich das irgendwie prüfen ob irgendein OpenVPN Client das überschreibt? Wie habe ich das zu verstehen "Client-Subnetz ungleich Tunnel-Subnetz ungleich Server-Subnetz"? Bin noch nicht so tief in der Materie drinnen.

gruß Björn
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo Björn,

hinter der Bezeichnung die Du oben als Client gennannt hast würde ich jetzt mal "OpenVPN GUI" vermuten. Hier ist es wichtig, das Du dieses Programm unter Windows als Administrator ausführst. Also rechte Maustaste auf "OpenVPN GUI" und dann "als Administrator ausführen". Ein Benutzer mit Adminrechten reicht da nicht aus.

Und bei den Subnetzen ist es wichtig das diese unterschiedlich sind. Als Tunnel-Subnetz hast Du wie ich oben sehen konnte die 10.8.0.0. Jetzt sollten also auf der Client- und Server-Seite unterschiedliche vorhanden sein. Beispielsweise könnte auf der Client-Seite 192.168.1.0/24 vorhanden sein und auf der Serverseite 192.168.2.0/24 Dann wäre alles in Ordnung da unterschiedlich.

Gruß Frank
 
Zuletzt bearbeitet:

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Verbindung steht wie ich im Log sehen kann. Somit könntest Du ja zwei Routen posten.

Rich (BBCode):
tracert lokale_IP_deiner DS

Rich (BBCode):
tracert 8.8.8.8


Unter dem ersten sollte es durch den Tunnel gehen und bei dem zweiten direkt über dem Router am Client-Standort.

Gruß Frank
 

Hulk105

Benutzer
Mitglied seit
01. Nov 2013
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo Frank,

schon mal vielen ank für deine Hilfe. Ja ich führe das Programm als Admin aus. Mir ist noch nicht klar wo ich die ip Adressen der Client- und Server-Seite einstellen kann. Muss ich da was in den IPv4 der Drahtlosnetzwerkverbindung, der Lan-Verbindung der OpenVPN Verbindung eingeben oder in der Konfigurationsdatei von OpenVPN? Wo füge ich den Code : Tracert 8.8.8.8 ein? In die Konfigurationsdatei?

mfg Björn
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Das sind zwei Befehle die Du auf der Kommandozeile ausführen kannst. Ausführen cmd.exe Die zeigen Dir den Weg der Pakete an. Die IP-Adressen deiner Geräte kannst nur Du angeben bzw. hast Du die sicherlich mal irgendwann eingestellt. Und wenn Du das aus dem heimischen WLAN testest, dann kann das nicht richtig funktionieren.

Und nur nochmal zur Sicherheit. Ein Programm als Benutzer Admin ausführen ist etwas anderes als "als Administrator ausführen".

Gruß Frank
 

Hulk105

Benutzer
Mitglied seit
01. Nov 2013
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo Frank,

OpenVPN funktioniert nicht richtig wenn ich mich in dem W-Lan netz meiner Freundin befinde und auf deine DS daheim zugreifen möchte? Ich habe mir das Admin Konto aktiviert und mache alle Einstellung über dieses. Bei mir sind es mit Sicherheit die Standard IP-Einstellungen da ich auch nicht wüsste wo ich diese verändern müsste.

hier einmal die Daten bei bestehender VPN Verbindung:

Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.
C:\Windows\system32>tracert 192.168.1.202
Routenverfolgung zu SERVER_DS [192.168.1.202] über maximal 30 Abschnitte:
1 120 ms 78 ms 77 ms SERVER_DS [192.168.1.202]
Ablaufverfolgung beendet.
C:\Windows\system32>


Hier die Daten mit Trancert 8.8.8.8:
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.

C:\Windows\system32>tracert 8.8.8.8
Routenverfolgung zu google-public-dns-a.google.com [8.8.8.8] über maximal 30 Abs
chnitte:
1 1 ms 1 ms 1 ms alice.box [192.168.1.1]
2 34 ms 35 ms 34 ms 213.191.64.209
3 33 ms 32 ms 33 ms 62.53.5.22
4 34 ms 34 ms 33 ms 213.191.66.177
5 33 ms 33 ms 33 ms 80.81.203.34
6 34 ms 34 ms 33 ms 209.85.249.132
7 34 ms 37 ms 35 ms 72.14.233.216
8 38 ms 38 ms 38 ms 209.85.254.206
9 38 ms 38 ms 54 ms 209.85.255.49
10 * * * Zeitüberschreitung der Anforderung.
11 38 ms 39 ms 39 ms 8.8.8.8
Ablaufverfolgung beendet.
C:\Windows\system32>

Mfg Björn
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo Björn,

Das Problem ist das ihr beide das gleiche Subnetz habt. Nämlich die 192.168.1.0 . Damit das VPN funktionieren kann muß sich einer von euch für ein anderes entscheiden. Beispielsweise 192.168.2.0
Dort müßten dann natürlich alle vorhandenen Geräte auf dieses Subnetz umgestellt werden.

Gruß Frank
 

Hulk105

Benutzer
Mitglied seit
01. Nov 2013
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo Frank,

magst du mir gen verraten wie ich das bewerkstelligen kann? Muss man das im Router an dem die DS hängt einstellen? Oder muss jeder Computer eingestellt werden wenn ja wie?

mfg Björn
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Es ist die Frage wie die Geräte eingestellt sind. Hast Du bei den Geräten eine feste IP eingestellt mußt Du jedes einstellen. Werden deine Geräte per DHCP bedient dann nur den Router.

Nehmen wir mal an es sind ein PC und ein Router. Dann würde ich beim Router anfangen. Hier unter den entsprechenden Netzwerkeinstellungen dem Router eine neue IP geben aus dem neuen IP-Bereich also beispielsweise 192.168.2.254 Subnetz 255.255.255.0 Hier hast Du auch die Angaben für einen DHCP falls aktiviert. Hier ist also auch das neue Subnetz einzutragen. Beispielsweise von 192.168.2.40 bis 192.168.2.80. Sollte dein Router eine Fritzbox sein, so findest Du die Einstellungen unter Heimnetz / Netzwerk / Netzwerkeinstellungen.
Nachdem Du das getan hast wird der Router erst einmal nicht mehr unter seiner alten Adresse erreichbar sein.

Jetzt dem PC eine neue IP geben z.Bsp. 192.168.2.5 Subnetz 255.255.255.0. Gateway und DNS hier die IP des Routers eintragen. Also wie in mienem Beispiel 192.168.2.254 Sollte deinPC die IP automatisch (also per DHCP) beziehen sind sogar gar keine Änderungen ausser einem Neustart nötig. Jetzt sollte auf jeden Fall schon mal wieder der PC wieder den Router sehen können und das Internet (sowie dein VPN :) ) funktionieren.

Gegebenenfalls mußt Du für weitere Geräte die sich vieleicht noch im Netz befinden den Vorgang wiederholen. Natürlich nur wenn diese die IP nicht automatisch beziehen ansonsten nur Neustart. Immer daran denken wenn Du das eine Subnetz am PC eingestellt hast, hast Du keinen Zugriff auf das andere.

In den meisten Fällen haben die Anwender aber keine festen IP's eingestellt, dann sind nur die Angaben im Router zu ändern und das war es.

Gruß Frank
 

Hulk105

Benutzer
Mitglied seit
01. Nov 2013
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo Frank,

Leider komme ich immer nur am Wochenende dazu mich weiter mit der Materie zu beschäftigen. Ich habe jetzt verschiedene Subnetze eingerichtet. Deswegen hier noch einmal die neuen Routen. Open VPN hat immer noch die 0.

Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.
C:\Windows\system32>tracert 192.168.2.202
Routenverfolgung zu SERVER_DS [192.168.2.202] über maximal 30 Abschnitte:
1 70 ms 70 ms 68 ms SERVER_DS [192.168.2.202]
Ablaufverfolgung beendet.
C:\Windows\system32>tracert 8.8.8.8
Routenverfolgung zu google-public-dns-a.google.com [8.8.8.8] über maximal 30 Abs
chnitte:
1 1 ms 4 ms 1 ms alice.box [192.168.1.1]
2 37 ms 34 ms 35 ms 213.191.64.207
3 34 ms 34 ms 33 ms ae3-117.cr01.asham.de.hansenet.net [62.109.116.2
54]
4 52 ms 34 ms 34 ms ae0-0.xd02.asham.de.hansenet.net [62.109.67.2]
5 65 ms 34 ms 34 ms ae1-0.pr01.asham.de.hansenet.net [213.191.66.154
]
6 34 ms 34 ms 33 ms 213.191.77.114
7 47 ms 34 ms 36 ms 209.85.249.134
8 35 ms 35 ms 35 ms 72.14.233.214
9 39 ms 64 ms 39 ms 209.85.255.60
10 39 ms 39 ms 39 ms 216.239.49.30
11 * * * Zeitüberschreitung der Anforderung.
12 39 ms 39 ms 39 ms google-public-dns-a.google.com [8.8.8.8]
Ablaufverfolgung beendet.

Log Informationen:

Sat Nov 09 11:10:37 2013 OpenVPN 2.3.2 x86_64-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [eurephia] [IPv6] built on Aug 22 2013
Enter Management Password:
Sat Nov 09 11:10:48 2013 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sat Nov 09 11:10:48 2013 UDPv4 link local (bound): [undef]
Sat Nov 09 11:10:48 2013 UDPv4 link remote: [AF_INET]85.177.125.228:1194
Sat Nov 09 11:10:48 2013 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Sat Nov 09 11:10:49 2013 [synology.com] Peer Connection Initiated with [AF_INET]85.177.125.228:1194
Sat Nov 09 11:10:52 2013 AUTH: Received control message: AUTH_FAILED
Sat Nov 09 11:10:52 2013 SIGUSR1[soft,auth-failure] received, process restarting
Sat Nov 09 11:11:11 2013 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sat Nov 09 11:11:12 2013 UDPv4 link local (bound): [undef]
Sat Nov 09 11:11:12 2013 UDPv4 link remote: [AF_INET]85.177.125.228:1194
Sat Nov 09 11:11:12 2013 [synology.com] Peer Connection Initiated with [AF_INET]85.177.125.228:1194
Sat Nov 09 11:11:15 2013 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sat Nov 09 11:11:15 2013 open_tun, tt->ipv6=0
Sat Nov 09 11:11:15 2013 TAP-WIN32 device [LAN-Verbindung 4] opened: \\.\Global\{5DA49859-B8C0-416F-B7C4-8BD8A59FCA8C}.tap
Sat Nov 09 11:11:15 2013 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {5DA49859-B8C0-416F-B7C4-8BD8A59FCA8C} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Sat Nov 09 11:11:15 2013 Successful ARP Flush on interface [19] {5DA49859-B8C0-416F-B7C4-8BD8A59FCA8C}
Sat Nov 09 11:11:20 2013 Initialization Sequence Completed

Die Verbindung klappt. Nur leider funktioniert das Internet immer noch nicht. Und zwar ist es jetzt so, dass wenn der Befehl so in der Config steht “ #redirect-gateway“ ich kein Netz Laufwerk einbinden kann. Nur wenn ich den Befehl „redirect-gateway“ ohne # ausführe kann ich das Netz Laufwerk verbinden. Internet geht aber bei beiden Varianten nicht.

LG Björn
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Sorry, aber ich kann mit deiner Angabe "Internet geht bei beiden Varianten nicht" nichts anfangen. Oben hast Du die Routenverfolgung zum google Server gepostet. Für mich sieht das wie ein ganz normaler Ablauf über das Internet aus.

Und was heißt eigentlich Open VPN hat immer noch die 0. Das ist keine IP und auch kein Subnetz sondern einfach nur eine 0 mit 'nem Punkt.

Wenn Du dich mit dem Netzlaufwerk verbinden willst wie sprichst Du das denn an. Mit der IP 192.168.2.202 ? Vermute mal das dürfte die IP deiner DS auf der Serverseite sein. Ansonsten poste doch mal

Rich (BBCode):
route print

von deinem PC.

Gruß Frank
 

Hulk105

Benutzer
Mitglied seit
01. Nov 2013
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Also die Angabe "Internet geht bei beiden Varianten nicht" soll heißen das ich nicht auf das Internet vor dem Tunnel bei bestehender OpenVPN Verbindung zugreifen kann. Denn ich möchte ja meine Daten über den Tunnel an die DS schicken aber das Internet soll nicht durch den Tunnel geleitet werden. Da es dann auch deutlich langsamer währe. Des Weiteren soll „Open VPN hat immer noch die null“ bedeuten, dass das Subnetz von der OpenVPN Verbindung null ist (10.8.0.6). Und somit alle Subnetzte unterschiedlich sind „Client-Subnetz ungleich Tunnel-Subnetz ungleich Server-Subnetz“.

Wenn die OpenVPN Verbindung steht spreche ich das Netzwerk wie von die beschrieben mit der 192.168.2.202 an.

Route Print:
Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.
C:\Users\Administrator.xxx-PC>route print
===========================================================================
Schnittstellenliste
19...00 ff 5d a4 98 59 ......TAP-Windows Adapter V9
12...00 16 44 c5 f0 ba ......Microsoft Virtual WiFi Miniport Adapter
10...00 16 44 c5 f0 ba ......Dell Wireless 1395 WLAN Mini-Card
1...........................Software Loopback Interface 1
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
21...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #3
20...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #4
===========================================================================
IPv4-Routentabelle
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.35 25
127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306
127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306
127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
169.254.0.0 255.255.0.0 192.168.1.9 192.168.1.35 26
192.168.1.0 255.255.255.0 Auf Verbindung 192.168.1.35 281
192.168.1.35 255.255.255.255 Auf Verbindung 192.168.1.35 281
192.168.1.255 255.255.255.255 Auf Verbindung 192.168.1.35 281
224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.1.35 281
255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.1.35 281
===========================================================================
Ständige Routen:
Netzwerkadresse Netzmaske Gatewayadresse Metrik
169.254.0.0 255.255.0.0 192.168.1.9 1
===========================================================================
IPv6-Routentabelle
===========================================================================
Aktive Routen:
If Metrik Netzwerkziel Gateway
16 58 ::/0 Auf Verbindung
1 306 ::1/128 Auf Verbindung
16 58 2001::/32 Auf Verbindung
16 306 2001:0:9d38:6ab8:3c46:72b:aa4e:13f5/128
Auf Verbindung
10 281 fe80::/64 Auf Verbindung
16 306 fe80::/64 Auf Verbindung
16 306 fe80::3c46:72b:aa4e:13f5/128
Auf Verbindung
10 281 fe80::5177:1f84:8719:9b52/128
Auf Verbindung
1 306 ff00::/8 Auf Verbindung
16 306 ff00::/8 Auf Verbindung
10 281 ff00::/8 Auf Verbindung
===========================================================================
Ständige Routen:
Keine
C:\Users\Administrator.xxx-PC>


Gruß Björn
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo Björn,

in der Routingtabelle kann ich keine OpenVPN Verbindung sehen. Als Du den Befehl ausgeführt hast war da die Verbindung hergestellt. Ansonsten zur Sicherheit nochmal OpenVPN GUI muß "als Administrator" ausgeführt werden. Benutzer mit Adminrechten reicht nicht.

Gruß Frank
 

Hulk105

Benutzer
Mitglied seit
01. Nov 2013
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Hallo,

Das ist jetzt mit bestehender OpnenVPN Verbindung. Ja ich habe mir das Adminitrator Konto Aktiviert. Ich öffne OpenVPN GUI mit der RMT als Administrator ausführen im Admin Konto.

Microsoft Windows [Version 6.1.7601]
Copyright (c) 2009 Microsoft Corporation. Alle Rechte vorbehalten.
C:\Windows\system32>route print
===========================================================================
Schnittstellenliste
19...00 ff 5d a4 98 59 ......TAP-Windows Adapter V9
12...00 16 44 c5 f0 ba ......Microsoft Virtual WiFi Miniport Adapter
10...00 16 44 c5 f0 ba ......Dell Wireless 1395 WLAN Mini-Card
1...........................Software Loopback Interface 1
16...00 00 00 00 00 00 00 e0 Teredo Tunneling Pseudo-Interface
20...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #3
21...00 00 00 00 00 00 00 e0 Microsoft-ISATAP-Adapter #4
===========================================================================

IPv4-Routentabelle
===========================================================================
Aktive Routen:
Netzwerkziel Netzwerkmaske Gateway Schnittstelle Metrik
0.0.0.0 0.0.0.0 192.168.1.1 192.168.1.35 25
10.8.0.0 255.255.255.0 10.8.0.5 10.8.0.6 30
10.8.0.1 255.255.255.255 10.8.0.5 10.8.0.6 30
10.8.0.4 255.255.255.252 Auf Verbindung 10.8.0.6 286
10.8.0.6 255.255.255.255 Auf Verbindung 10.8.0.6 286
10.8.0.7 255.255.255.255 Auf Verbindung 10.8.0.6 286
127.0.0.0 255.0.0.0 Auf Verbindung 127.0.0.1 306
127.0.0.1 255.255.255.255 Auf Verbindung 127.0.0.1 306
127.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
169.254.0.0 255.255.0.0 192.168.1.9 192.168.1.35 26
169.254.0.0 255.255.0.0 Auf Verbindung 10.8.0.6 306
169.254.255.255 255.255.255.255 Auf Verbindung 10.8.0.6 286
192.168.1.0 255.255.255.0 Auf Verbindung 192.168.1.35 281
192.168.1.0 255.255.255.0 10.8.0.5 10.8.0.6 30
192.168.1.35 255.255.255.255 Auf Verbindung 192.168.1.35 281
192.168.1.255 255.255.255.255 Auf Verbindung 192.168.1.35 281
224.0.0.0 240.0.0.0 Auf Verbindung 127.0.0.1 306
224.0.0.0 240.0.0.0 Auf Verbindung 10.8.0.6 286
224.0.0.0 240.0.0.0 Auf Verbindung 192.168.1.35 281
255.255.255.255 255.255.255.255 Auf Verbindung 127.0.0.1 306
255.255.255.255 255.255.255.255 Auf Verbindung 10.8.0.6 286
255.255.255.255 255.255.255.255 Auf Verbindung 192.168.1.35 281
===========================================================================
Ständige Routen:
Netzwerkadresse Netzmaske Gatewayadresse Metrik
169.254.0.0 255.255.0.0 192.168.1.9 1
===========================================================================

IPv6-Routentabelle
===========================================================================
Aktive Routen:
If Metrik Netzwerkziel Gateway
1 306 ::1/128 Auf Verbindung
19 286 fe80::/64 Auf Verbindung
10 281 fe80::/64 Auf Verbindung
10 281 fe80::5177:1f84:8719:9b52/128
Auf Verbindung
19 286 fe80::d1dc:4413:c773:5df2/128
Auf Verbindung
1 306 ff00::/8 Auf Verbindung
19 286 ff00::/8 Auf Verbindung
10 281 ff00::/8 Auf Verbindung
===========================================================================
Ständige Routen:
Keine

C:\Windows\system32>^V
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Also so wie das aussieht hat deine DS (VPN-Server) überhaupt keine feste IP. Die steht wahrscheinlich auf automatisch und bekommt deshalb eine IP aus dem APIPA Bereich. Gib der DS auf der Serverseite doch eine feste IP. Oder aber Du hast das falsche Interface ausgewählt auf dem der VPN-Server laufen soll. In den Einstellungen vom VPN-Server auf der DS zu finden unter Allgemeine Einstellungen. Ich denke mal das wird es wahrscheinlich auch sein.

Gruß Frank
 

Hulk105

Benutzer
Mitglied seit
01. Nov 2013
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
Ich habe mal ein paar Screenchots gemacht wie aktuell die Einstellungen sind. Ich habe der Synology eine feste IP zugewiesen unter "Netzwerk Schnitstelle". Und bei mir kann ich nur das Interface 192.168.2.202 Lokal auswählen.

Unbenannt.JPG

Unbenannt-2.JPG

Unbenannt-3.JPG
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Eigentlich alles bestens. Das einzige was mir jetzt noch aufgefallen ist wäre die Zeile "Pull" in deiner Config. Schreib doch einmal das "pull" mit kleinem Anfangsbuchstaben. Ansonsten bliebe dann nur einmal das Config auf dem Server zu prüfen.

Gruß Frank
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Und hier auch gleich die Erklärung was in der Serverconfig zu prüfen wäre.

In der Config unter /usr/syno/etc/packages/VPNCenter/openvpn/openvpn.conf

Sollten die ersten Zeilen bei Dir lauten

Rich (BBCode):
push "route 192.168.2.0 255.255.255.0"
push "route 10.8.0.0 255.255.255.0"
dev tun
....
....

Falls nicht dann bitte entsprechend anpassen. Falls Du auf der Console nicht ganz so firm sein solltest kann Dir WinSCP hilfreich sein. Hier als Protokoll SCP auswählen und auf der DS nicht vergessen SSH in den Einstellungen zu aktivieren.

Gruß Frank
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat