VPN für die Download Station

Status
Für weitere Antworten geschlossen.

HadDy

Benutzer
Mitglied seit
06. Mai 2013
Beiträge
29
Punkte für Reaktionen
0
Punkte
0
Hallo liebe Synology-Freunde,

ich habe mal wieder ein kleines Anliegen.

Ich belese mich zur Zeit sehr viel und versuche demnächst über ovpn.to oder hide.io eine anonyme und gesicherte Verbindung via VPN zum Internet
herzustellen. Dies benötige ich primär für die Download Station auf meinem NAS. (Zur Zeit habe ich einen Free-Account bei Hide.io mit einem monatlichen Datenvolumen von 2GB zum Testen)

Ich Entschuldige mich schon im Vorfeld für die eventuell etwas unqualifizierte Fragen, da ich trotz meiner zahlreichen Recherche in diversen Portalen und per google, dennoch nicht sehr schlau draus geworden bin und ich es noch nicht wirklich hinbekommen bzw. es richtig umsetzen konnte.
Ich versuche aber die Thematik sehr ernst zu nehmen und bin über jede Hilfe von euch sehr dankbar.

Was ich bisher gemacht habe:
Ich habe in den Systemeinstellungen unter dem Punkt VPN (auf meinem NAS), die Serverdaten von einem Server von Hide.io mit mit PPTP eingegeben und kann mich auch erfolgreich verbinden. Es wird dort auch angezeigt, dass Daten gesendet und Empfangen werden.

Sie Foto:

Bildschirmfoto 2013-05-28 um 15.30.59.jpg

Die Daten, die dort übertragen werden (im Ressourcen-Monitor) sind Daten von meiner Surveillance Station in der ich eine Kamera installiert habe, welche pausenlos Daten an das NAS überträgt.
Jedoch stimmen die Daten auch gar nicht überein, wie ihr auf dem Bild sehen könnt.

Außerdem kann ich auf der Seite von Hide.io in meinem Account sehen, wieviel Datenvolumen ich schon verbraucht habe. Und dort wird 0 von 2 GB angegeben. Sprich ich habe nichts über die VPN-Verbindung heruntergeladen. Ich habe auch schon eine Test-Datei von mir über RapidShare und der Download Station heruntergeladen. Auch hier wurde dann nichts auf der Hide.io-Seite angezeigt.

Ich benötige und will auch nicht immer eine VPN-Verbindung haben, sondern halt nur, wenn ich gerade etwas downloaden will oder ich mich einfach sicher im Internet bewegen will.


Nun zu meinen Fragen:

1. Reicht diese Art der Einrichtung für eine sichere, anonyme VPN Verbindung auf dem NAS aus?
Oder muss ich einen VPN-Server anlegen? Was habe ich eventuell Falsch gemacht?

2. Reicht es wenn ich dies nur für mein NAS eingerichtet habe?
Oder muss ich das noch an einer anderen Stelle einrichten?

3. Sollte ich auch auf meinem Windows-Notebook VPN einrichten?
Eig. benötige ich es da nicht unbedingt, meines erachtens, oder wie seht ihr das?

4. Benötige ich OpenVPN?

5. Ich habe in einem anderen Beitrag gelesen, dass man eine VPN Verbindung herstellen soll und dann noch 1-2 SOCKS5 Proxys/Server hinten dran schalten soll. (Dies galt aber nur für eine Verbindung über einem PC ins Internet und nicht für ein NAS, oder?)
Benötige ich dies auch?

SOCKS5-Proxys sind doch eig. nur dazu da, um die Daten unverschlüsselt über einen Umweg zum Ziel zu leiten, oder?


Ich hoffe, dass ich mich nicht zu wirr ausgedrückt habe und mein Problem deutlich und richtig geschildert habe.
Ich würde mich sehr über euren hilfreichen Input und Tipps freuen.

Vielen lieben Dank im Voraus.

Beste Grüße,
HadDy
 

Sliver/01

Benutzer
Mitglied seit
30. Jul 2009
Beiträge
76
Punkte für Reaktionen
0
Punkte
0
VPN Download Station

Hi,


hatte heute genau dasselbe problem wie du.

Habe mir heute bei hide.io einen account eingerichtet und es wurde von meiner DS kein Volumen verbraucht.

Ich habe jetzt die Verbindung bei VPN getrennt und bei "Erweitert" alle 3 Hakerl aktiviert ( Standard gateway ..., Anderen Netzwerkgeräten ermöglichen ..., Wieder verbinden ... )

Danach läuft der traffic über hide.io

Hoffe es hilft dir
 

HadDy

Benutzer
Mitglied seit
06. Mai 2013
Beiträge
29
Punkte für Reaktionen
0
Punkte
0
Hallo Silver,

vielen Dank für deine Antwort.
Kommst du dann auch noch auf die DSM-Oberfläche von deinem NAS? Ich habe gehört, dass wenn man Standard gateway aktiviert, bekommt man eventuell Probleme bei dem Zugriff auf die Weboberfläche.

Ich werde es dann auch mal testen, sofern ich noch drauf zugreifen kann :)
 

Sliver/01

Benutzer
Mitglied seit
30. Jul 2009
Beiträge
76
Punkte für Reaktionen
0
Punkte
0
Also ich kann ganz normal über das webinterface zugreifen.
 

CrimsonGlory

Benutzer
Mitglied seit
08. Okt 2011
Beiträge
218
Punkte für Reaktionen
13
Punkte
18
Will das gleiche machen.
Download Station und BT über VPN.
Das Problem ist halt wenn ich den Hacken "Standart Gateway" aktiviere kann ich von außen über DDNS nicht mehr zugreifen.
Lokal geht es natürlich ohne Probleme.
 

TimTaylor

Benutzer
Mitglied seit
01. Mai 2014
Beiträge
80
Punkte für Reaktionen
0
Punkte
12
Ja das ist leider etwas doof, ich habe damit auch mal experimentiert...wenn man das so aktiviert sind halt Zugriffe von außen gelaufen. Schade ist das man das ganze nicht so konfigurieren kann das nur Downloads über eine VPN laufen, aber man kann halt nicht alles haben :D
 

thothothomas

Benutzer
Mitglied seit
09. Feb 2015
Beiträge
64
Punkte für Reaktionen
0
Punkte
6
Gibt es dafür keinen workaround? Es muss doch möglich sein, die Downloads über VPN laufen zu lassen aber trotzdem noch auf die DS zu kommen...
 

JudgeDredd

Benutzer
Mitglied seit
12. Nov 2009
Beiträge
1.066
Punkte für Reaktionen
9
Punkte
64
Es muss doch möglich sein, die Downloads über VPN laufen zu lassen aber trotzdem noch auf die DS zu kommen...
Auf einer DS mit >1 LAN Port wird es funktionieren.

Ich verstehe nicht, wieso man die DS als VPN Endpunkt nimmt. Für so etwas gibt es doch dedizierte VPN-Server, Firewalls, Router oder auch Kombinationen davon.
Wenn der Endpunkt auf einer Hardware läuft, die dafür ausgelegt ist, sind die Konfigurationsmöglichkeiten jedenfalls weitaus größer als auf der DS.

Als kleinen Sicherheitshinweis möchte ich noch einstreuen, das PPTP als VPN Protokoll sowieso nicht mehr sicher ist.
 

nasty1

Benutzer
Mitglied seit
17. Feb 2015
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Da ich eine DS415+ mit 2 LAN Ports habe, ist die Voraussetzung erfüllt. Nur wie bringe ich der DS jetzt bei, die Downloads über LAN 1 mit VPN und den "rest" über LAN 2, ohne VPN abzuwickeln?

das wird leider nicht gehen da musst du dich schon mit der unteren Lösung zufrieden geben. Du kannst zwar LAN Bündelung machen verschieden Netzwerke anbinden aber nicht dediziert Programme an den LAN Anschluss koppeln.

 

thothothomas

Benutzer
Mitglied seit
09. Feb 2015
Beiträge
64
Punkte für Reaktionen
0
Punkte
6
Schade, dass man es nur über diesen recht aufwändigen Weg realisieren kann...
Allerdings ist mir noch eine andere Idee gekommen:
Per Script Nachts den VPN Tunnel aktivieren, dann die Downloadstation aktivieren und laufen lassen. Morgens dann wieder per Script beides deaktivieren. Somit kann man über Nacht laden und tagsüber problemlos auf die DS zugreifen.
 

netguru

Benutzer
Mitglied seit
03. Jan 2015
Beiträge
128
Punkte für Reaktionen
0
Punkte
16
Ich habe zwar kein VPN auf der DS aber ein ähnliches Konstrukt mittels Router mit DD-WRT hinter einer Fritzbox am laufen.
Die Routerfunktion (DD-WRT) könnte hier die DS übernehmen.

Gedanke:
Fritzbox (oder anderer Router), dahinter die DS (logisch).
Auf der DS läuft ein VPN Client zu einem Provider.
Beide Systeme sind im gleichen Netz haben Standard ihren DHCP-Server an (jedoch verschiedene DHCP-Bereiche zu vergeben).
Will ich als Client im Heimnetz den VPN nutzen, wähle ich den Gateway der DS, ansonsten des Routers.
fertig ...

Tips:
Der DS selbst erlaube ich nur den Verkehr über das VPN (!).
https://support.nvpn.net/index.php?.../View/411/0/how-to-setup-with-a-dd-wrt-router
Hieran sollte man sich orientieren und der DS auch nur Traffic im jeweiligen Netz gestatten, damit hat man das IP Leak ausgeschaltet, zudem sollte man im Router und/oder noch die DNS ändern.

Zum Thema externe Zugriffe ...
Ich kann über meine VPN IP auf meinen Router, DS usw zugreifen, dafür muss ich den Port im VPN über den Provider freigeben und natürlich den Port in den IPTables innerhalb der DS (siehe auch bei dem Link).

Viel Spass
 

svbeagle

Benutzer
Mitglied seit
28. Mrz 2007
Beiträge
34
Punkte für Reaktionen
1
Punkte
8
Hallo Leute,

ich hatte das gleiche Problem:
Sobald der VPN-Client auf der DS verbunden war, konnte ich von aussen nicht mehr auf die DS drauf.
Habe auch lange mit LAN1 und LAN2 und statischen routings experimentiert, was aber (mit zugegeben nur amateurhaftenKenntnissen über Netzwerke) nichts gefruchtet hat.

Als Lösung habe ich aber folgendes gefunden (DSM 5.2)
Systemsteuerung -> Netzwerk->Allgemein -> Erweiterte Einstellungen -> Mehrere Gateways aktivieren anhaken.

Mit dieser Einstellung kann die VPN-Client-Verbindung aktiv sein während man von aussen (zB über eine Handy als VPN-Client auf den DS-VPN-Server) weiterhin zugreifen kann.

lG
Georg
 

svbeagle

Benutzer
Mitglied seit
28. Mrz 2007
Beiträge
34
Punkte für Reaktionen
1
Punkte
8
Hallo zusammen,

muß meine Lösung von oben leider wieder zurücknehmen - diese Einstellung hilft bei mir mittlerweile nichts.

Aktuell stellt es sich bei mir wieder wie folgt dar:

Der VPN-Client der DS ist verbunden (Sämtlicher Verkehr der DS nach aussen wird über diesen VPN-Client geleitet)
Dann kann ich mich zwar mit einem VPN-Client von aussen auf den VPN-Server der DS verbinden, allerdings ist die DS selbst dann nicht mit ihrer LAN-internen IP-Adresse pingbar.
Alle anderen Ressourcen im Netz sind jedoch mit ihrer LAN-internen IP-Adresse pingbar.

Sobald der DS-VPN-Client wieder deaktiviert wird, klappt auch wieder das Ping auf die DS mit der LAN-internen IP-Adresse.

Was mache ich hier falsch bzw. wie kann ich das beheben? Hat noch jemand eine Idee?

Danke & lG
Georg
 

cmfrank

Benutzer
Mitglied seit
06. Sep 2015
Beiträge
13
Punkte für Reaktionen
0
Punkte
1
Hallo Leute,

gibt es eine Möglichkeit herauszufinden, ob die Daten wenn eine VPN Verbindung besteht auch tatsächlich darüber übertragen werden, sodass man sicher sein kann das es funktioniert? Zum Beispiel die externe IP der Diskstation anzeigen lassen o.ä. ?
 

frifri

Benutzer
Mitglied seit
28. Apr 2015
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Ich würde vorschlagen, dass, wenn schon ein VPN genutzt werden soll, auch der gesamte Internetverkehr darüber abgewickelt wird.

Ich habe mir dafür einen Router gekauft in dem man ein VPN einrichten kann (Ist bei mir ein RTN66U).
Es gehen aber auch eine ganze Reihe andere Router bei denen man dann die Firware austauschen muss (DD-WRT).

Wenn der Router läuft werden alle Geräte die über diesen Router angeschlossen sind, also auch TV, Handy, Inet Radio usw. über das VPN geleitet.
Der Router wird mit seinem WAN port an einem LAN Port des jetzigen Routers angeschlossen oder man ersetzt den jetzigen Router durch den neuen.

geht man dann über den neuen Router ins Internet und besucht die Seite WieistmeineIP.de zeigt diese Seite einem die IP seines VPN Anbieters an, soweit alles richtig eingerichtet ist.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat