OpenVPN Verbindung zu Synology DS216j - ich bekomme keinen Netzwerkzugriff

Status
Für weitere Antworten geschlossen.

JoeHell

Benutzer
Mitglied seit
16. Mai 2016
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,
ich nutze eine Synology DS216j NAS und würde diese gerne auch von außen ansteuern können und habe mich dafür für Open VPN entschieden (u.a. weil auch L2TP nicht klappt, vielleicht ist es ja das gleiche Problem). Leider bekomme ich es überhaupt nicht ans Laufen, weswegen ich gerne auf eure Hilfe zurückgreifen würde. Tatsächlich kann ich mich von außen auf den VPN server verbinden, im DSM wird mir die Verbindung auch angezeigt, allerdings habe ich keinen Zugriff auf die Netzlaufwerke oder generell das Netzwerk bei mir zu Hause.

Die NAS ist an einen Vodafone 904x angeschlossen. Der VPN Server wird auf der NAS betrieben.

Am Router habe ich den Port 1194 (UDP) über Portmapping freigegeben.

Ich habe dazu das VPN Modul für DSM 6.0 installiert.
Unter "Allg. Einstellungen" steht im Netzwerkinterface die IP meiner DS216j, wie sie im Netzwerk ist und lokale Benutzer sind zugelassen

Unter "Privileg" haben die lokalen Benutzer das Häkchen bei Open VPN.

Unter "OpenVPN" ist dieser aktiviert, hat die Dynamische IP-Adresse 10.8.0.1.
Port ist 1194
Protokoll UDP

Jeweils Häkchen bei "Komprimierung auf VPN-Verknüpfung verwenden" und "Clients den Server-LAN-Zugriff erlauben. IPv6_Servermodus ist nicht aktiviert.

Weiterhin habe ich folgende Einstellungen in der DSM Firewall:
Unter den Schnittstellen "LAN", "PPoE", "VPN" habe ich eingestellt, dass wenn keine Regel zutrifft, der Zugriff verweigert werden soll. Weiterhin habe ich für "Alle Schnittstellen" Zugriff gewährt für VPN Server (1194).

Unter "Externer Zugriff" habe ich mir über den Servieseanbieter Synology eine DDNS geholt ("XY.synology.me"). Status wird als "Normal angezeigt.


So, kommen wir zum Clienten. Aus dem VPN Server habe ich mir eine Konfigurationsdatei exportiert. Diese habe ich ordnungsgemäß auf dem Clienten PC eingefügt und bei YOUR_SERVER_IP die URL eingetragen ("XY.synology.me"), die ich bei DDNS von Synology habe. (Siehe unten)

dev tun
tls-client

remote YOUR_SERVER_IP 1194

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

#redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2

ca ca.crt

comp-lzo

reneg-sec 0

auth-user-pass

Ich habe mein Notebook (Windows 10) ans Handy gekoppelt, damit ich den Zugang von außen habe. Ich bekomme Zugriff auf den VPN Server, in der Verbindungsansicht des VPN Servers wird der Zugriff über mein Konto registriert und mir eine IP zugewiesen. An meinem Clienten PC habe ich einmal die WLAN Verbindung zu meinem Handy und es wird wird ein weiteres Netzwerk angezeigt (VPN Verbindung), welches allerdings "Nicht identifiziert" ist und keinen Netzwekzugriff hat.

Ich hätte jetzt gerne Zugriff auf meine Netzlaufwerke, wie ich es aus dem Netzwerk gewohnt bin oder sogar Zugriff auf andere freigegebene Ordner anderer PCs im Netzwerk. Aber ich komme da einfach nicht weiter.. :(
Habt ihr Ideen, was fehlt/ich falsch mache?

P.S. L2TP funktioniert gar nicht. Ich habe es mit schlüssel eingerichtet, aber hier bekomme ich die Verbindung erst gar nicht zustande.

P.P.S. Weder den Router (192.168.2.1) noch die NAS kann ich anpingen, wenn ich mich via OpenVPN verbinde (die beiden Subnetze kommunizieren wohl nicht miteinander?)
 

JoeHell

Benutzer
Mitglied seit
16. Mai 2016
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
So, ich habs jetzt anders gemacht. Ich habe die VPN Verbindung via L2TP/IP hergestellt. Das hatte mich am Anfang auch vor Probleme gestellt und ich hab gelesen, dass man in der Registry rumfuschen sollte, daher hatte ich es verworfen. Ich habe aber einen Artikel auf der Microsoft Seite gefunden und gelesen, dass der Fehler wohl bei ihnen liegt und dass sie selber zur Registry Änderung raten.

Ich bin dabei der Anleitung dieser Seite hier gefolgt:
http://wiki.cbeier.net/windows/wind...windows_8_zur_synology_diskstation_einrichten

Tatsächlich klappt die Verbindung nun einwandfrei und ich kann auf die NAS und das Netzwerk zugreifen - so, wie ich es wollte.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat