Synology DS920+ OpenVPN mit unifi Secure Gateway funzt nicht

Tilokastner

Benutzer
Mitglied seit
15. Nov 2017
Beiträge
13
Punkte für Reaktionen
0
Punkte
1
Grüße :)

Ich habe bisher immer wunderbar mittels Open VPN auf der Synology und der Fritzbox Zugriff auf mein Heimnetz gehabt.

Nun hab ich die fritzbox verbannt und nen Unifi Security Gateway ersetzt und damit mein Unifi Netzwerk komplettiert. (sieeh Foto

Nur bekomm ich die Open VPN Verbindung nicht zum laufen :(

Habe die Portweiterleitung im Unifi Controller eigentlich eingerichtet. (siehe Bild 1)

1735932041759.png

auch in der Synology NAS habe ich die aktuelle Config runtergeladen und in die Open VPN App integriert.

Diese bleibt aber einfach bei einem Schritt stehen und läuft in ein TLS Handshake Fehler (IP Adresse im Verbindungsprotokoll stimmt somit läuft die DynDNS)

2025-01-03 20:22:49 WARNING: Compression for receiving enabled. Compression has been used in the past to break encryption. Sent packets are not compressed unless "allow-compression yes" is also set.
2025-01-03 20:22:49 DEPRECATED OPTION: --cipher set to 'AES-256-CBC' but missing in --data-ciphers (AES-256-GCM:AES-128-GCM). Future OpenVPN version will ignore --cipher for cipher negotiations. Add 'AES-256-CBC' to --data-ciphers or change --cipher 'AES-256-CBC' to --data-ciphers-fallback 'AES-256-CBC' to silence this warning.
2025-01-03 20:22:49 OpenVPN 2.5.7 Windows-MSVC [SSL (OpenSSL)] [LZO] [LZ4] [PKCS11] [AEAD] built on May 27 2022
2025-01-03 20:22:49 Windows version 10.0 (Windows 10 or greater) 64bit
2025-01-03 20:22:49 library versions: OpenSSL 1.1.1o 3 May 2022, LZO 2.10
2025-01-03 20:22:51 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
2025-01-03 20:22:51 TCP/UDP: Preserving recently used remote address: [AF_INET]xxx:1194
2025-01-03 20:22:51 UDP link local (bound): [AF_INET][undef]:1194
2025-01-03 20:22:51 UDP link remote: [AF_INET]xxx:1194
2025-01-03 20:23:52 TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity)
2025-01-03 20:23:52 TLS Error: TLS handshake failed
2025-01-03 20:23:52 SIGUSR1[soft,tls-error] received, process restarting

Hat von euch jemand ne Idee wo ich ansetzten kann?

MFG Tilo
 
Zuletzt bearbeitet:

takeiteasy

Benutzer
Mitglied seit
13. Mai 2011
Beiträge
53
Punkte für Reaktionen
22
Punkte
8
Warum einen Unifi Security Gateway? Es gibt doch schon neuere Geräte wie den
Ubiquiti Cloud Gateway Ultra, der technisch neuer und stärker ist. Ich habe diesen im Einsatz, er hat bei mir den Security Gateway abgelöst. Hier habe ich Wireguard als VPN laufen, Auf der Syno läuft kein VPN.
 
  • Like
Reaktionen: Monacum

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.819
Punkte für Reaktionen
1.779
Punkte
314
Lösch mal besser deine IP aus dem Protokoll. Ist besser…
 

Tilokastner

Benutzer
Mitglied seit
15. Nov 2017
Beiträge
13
Punkte für Reaktionen
0
Punkte
1
Warum einen Unifi Security Gateway? Es gibt doch schon neuere Geräte wie den
Ubiquiti Cloud Gateway Ultra, der technisch neuer und stärker ist. Ich habe diesen im Einsatz, er hat bei mir den Security Gateway abgelöst. Hier habe ich Wireguard als VPN laufen, Auf der Syno läuft kein VPN.
ja ist mir bekannt. für den Einstieg wollt ich das Gateway testen da ich dies für 15 Euro bekommen habe ;) Umstieg auf Ultra kann und wird auch noch erfolgen wenn alles funktioniert.
 

Tilokastner

Benutzer
Mitglied seit
15. Nov 2017
Beiträge
13
Punkte für Reaktionen
0
Punkte
1
Arg

sitze seit 5 Tagen an dem Problem und war total Betriebsblind. Hab es oben auf dem Bild der Anschlussweiterleitung gesehen, das ich IP aus dem alten Subnetz der Fritzbox eingetragen habe (x.x.178.x) mit Unifi nutze ich x.x.1.x :S

Hab es echt jetzt erst auf dem Foto gesehen als der Hinweis mit der IP rausnehmen kam.

Somit ist es gelöst.

Danke euch trotzdem
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat