OpenVPN: Wünsche Zugriff nur auf Netzlaufwerke nicht auf Netzumgebung

FredAnna

Benutzer
Mitglied seit
14. Sep 2024
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo und schön hier zu sein.

Ich möchte auf meiner Synology OpenVPN einrichten. Ziel ist es, auf die Netzlaufwerke Zugriff zu haben, aber nicht auf die Umgebung also etwa auf 192.168.178.100 und nicht auf alle 192.168.178.X
Ich habe schon einige Tutorials durchgearbeitet, bin aber leider nicht erfolgreich gewesen. z.B. das hier https://www.youtube.com/watch?v=cHyBxGUDJyw
Entweder habe ich Zugriff auf alles oder auf nichts.

Hat jemand einen Tipp oder spezielles Tutorial für mich?

Vielen Dank!

Fred
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.412
Punkte für Reaktionen
567
Punkte
128
Hallo @FredAnna ,

willkommen im Forum. Ich kann dir nur empfehlen Wireguard auf deiner Fritzbox zu nutzen. Der VPN Tunnel sollte aus Sicherheitsgründen dort stehen, wo die äußerste Grenze zum Netzwerk ist.
Ziel ist es, auf die Netzlaufwerke Zugriff zu haben, aber nicht auf die Umgebung also etwa auf 192.168.178.100 und nicht auf alle 192.168.178.X
Ich denke jedoch, dass du das auf Seiten der Fritzbox nicht steuern kann. Daher müsstest du dann eine "richtige" Firewall nehmen oder die Firewall der DS einschalten und nutzen. Aber ob man das dort so detailliert einstellen kann, weiß ich nicht. Rein aus Neugier: Warum auf die Netzlaufwerke und nicht auf diese speziellen IP's?
 

FredAnna

Benutzer
Mitglied seit
14. Sep 2024
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo @Ronny1978 .

Vielen Dank für den schnellen Input.
Vielleicht habe ich mich unklar ausgedrückt, was ich machen möchte. Daher hole ich ein wenig weiter aus.
  • Wie Du wahrscheinlich schon aus meiner IP "gelesen" hast, habe ich eine Fritzbox und eine DS. Nun möchte ich externen Nutzern Zugang auf die Netzlaufwerke gewähren.
  • Ob das auf die Laufwerke an sich oder die IP dazu ist, ist mir eigentlich egal. Ich hatte den Unterschied nicht auf dem Schirm.
  • Einen Wireguard-Zugang auf meine Fritzbox habe ich bereits. Das funktioniert super.
  • Ich selbst - oder ausgewählte Personen - sollen auf alle IP-Bereiche zugreifen können und manche eben nur auf die Laufwerke bzw. deren IPs.
Ich habe ein wenig recherchiert und herausgefunden, dass es dafür sog. AllowedIPs bei der Konfiguration gibt. Darin müsste ich dann die IP der Laufwerke schreiben, oder?

Beste Grüße
Fred
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.785
Punkte für Reaktionen
1.191
Punkte
194
Ich weiß zwar nicht, wie man aus der IP-Adresse die FritzBox hätte herauslesen sollen, die ist schließlich frei wählbar, auch in der FB - und beim Nutzen von VPN ist auch nie falsch, die zu ändern, weil sonst das Risiko/Problem besteht, daß man aus einem Netzwerk mit der gleichen internen IP nach Hause kommen möchte und das klappt dann nicht, aber: man sollte durchaus auf Einzelgeräte beschränken können (letzter Punkt der erweiterten Einstellungen):
IMG_5915.jpeg
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
3.785
Punkte für Reaktionen
1.191
Punkte
194
Wireguard ist zudem gerätegebunden, d.h. für jedes Gerät, das von außen zugreifen soll,,muß ein eigener Zugang konfiguriert werden. Mit IPSec kann man auch einen Zugang für viele Geräte konfigurieren, dann aber immer nur einmal nutzen, also kein gleichzeitiger Zugriff.
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.412
Punkte für Reaktionen
567
Punkte
128

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.412
Punkte für Reaktionen
567
Punkte
128
Für ihn ging es darum -> Netzlaufwerke ja / Rest vom Netzwerk NEIN, So hatte ich es verstanden. Unter 10. würde bedeuten -> alles oder nichts.
 

Hagen2000

Benutzer
Mitglied seit
25. Mai 2016
Beiträge
229
Punkte für Reaktionen
69
Punkte
28
Unter Netzlaufwerke hatte ich jetzt die Freigaben des NAS verstanden, die ja alle unter der IP-Adresse des NAS erreichbar sind. Wenn es auch um Netzlaufwerke anderer Geräte geht, dann hilft mein Vorschlag natürlich nicht.
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
1.412
Punkte für Reaktionen
567
Punkte
128
@Hagen2000 : Kein Problem. Ich finde es hier schwierig das zu regeln. In meiner OpnSense ist es ganz leicht. Aber von der DS aus??? Und bei der Fritzbox geht es meiner Meinung nach, auch nicht.
 
  • Like
Reaktionen: Hagen2000


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!