VPN mit IOS Frage

bekoda

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
123
Punkte für Reaktionen
19
Punkte
24
Hallo,
ich möchte weg von QuickConnect und mir eine sichere VPN Verbindung erstellen und drehe mich hier im Kreis :unsure:

DS220+ an Fritz 7590 mit static IP. VPN Server auf DS läuft mit OpenVPN und L2TP.
Auf iPhone XS läuft die Synology VPNPlus App. Die OpenVPN App lässt sich nicht konfigurieren.
Wo gibt es eine vernünftige Anleitung dafür?
Danke!
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Zu der App kann ich ned viel sagen. Warum den VPN-Server nicht auf der FritzBox bereit stellen? Dafür brauchts dann nichtmal Portfreigaben
 
  • Like
Reaktionen: bekoda

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.096
Punkte für Reaktionen
2.065
Punkte
259
Brauchst du nicht: Schmeiss den Quatsch auf der DS weg, nimm den VPN-Server auf der FritzBox.

Funktioniert gut, kann in den iOS-Einstellungen direkt (ohne App) angelegt werden. Aber vor allem läuft der VPN-Zugang dort, wo er hin gehört: An der Schnittstelle zwischen Heimnetzwerk und dem Internet.

Der Server auf der DS läuft am schlechtesten möglichen Ort: Tief im Heimnetzwerk, direkt auf dem gleichen Endgerät, auf dem auch die Daten liegen.

Irgendwann wird es noch besser: In der Laborversion von Fritz!OS ist bereits WireGuard VPN im Test. Dagegen ist OpenVPN eine träge, fette Ente.
 
  • Like
Reaktionen: bekoda

bekoda

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
123
Punkte für Reaktionen
19
Punkte
24
das hört sich gut an, Ich hab MyFritz zugang.
Dann werde ich mich mal in diese Richtung orientieren.
Mein Problem ist: bei dieser ganzen Bastelei nicht unbeabsichtigt irgend ein Loch offen lassen !!
Will also schon wissen was ich mache :)
 

bekoda

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
123
Punkte für Reaktionen
19
Punkte
24
Und ich komme mit der MyFritz App unter Heimnetz bereits auf die DS.
Somit wäre das ganze Synology VPN Gedöns ja überflüssig!?
 

bekoda

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
123
Punkte für Reaktionen
19
Punkte
24
eins noch:
ich gehe noch via DynDNS (No-IP) auf die Fritz. Kann ich den "DynDNS Benutzen" Haken einfach rausmachen??
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.401
Punkte
564
Auf der DS brauchst du dann kein VPN und auch kein DynDNS
 
  • Like
Reaktionen: bekoda

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.096
Punkte für Reaktionen
2.065
Punkte
259
Die MyFRITZ!-Adresse ist bereits eine DDNS-Adresse. Ich habe noch eine zweite, als Fallback.

AVM hat eine ganz gute Anleitung zu seiner VPN-Lösung. Die ist sauber, benutzt man IPSec. Der dafür benötigte VPN-Server läuft auf der FB.

Die Synology-Lösung ist ein Schmalspur-OpenVPN. Es mag Fälle geben, wo man eben OpenVPN benötigt. Aber man muss nicht alles installieren, nur weil man es installieren könnte.
 
  • Like
Reaktionen: bekoda

bekoda

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
123
Punkte für Reaktionen
19
Punkte
24
Falls noch jemand das Problem hat:
Die interne Heimnetzwerk IP muss ja geändert werden. Geräte mit „fester IP“ vorher ausschalten und Gerät in der FB entfernen. Den Haken kann man nicht einfach rausnehmen. Sonst kommt man da nicht mehr dran.
 

bekoda

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
123
Punkte für Reaktionen
19
Punkte
24

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.200
Punkte für Reaktionen
1.024
Punkte
224
Als jemand, der die Laborversion bereits auf seiner FB 7590 hat, kann ich die Aussagen bestätigen, läuft auf jeden Fall deutlich performanter als das vorherige IPSec-VPN. Besonders gut gefällt mir dabei, dass ich in der Wireguard-App festlegen kann, dass das VPN automatisch gestartet wird, wenn man aus seinem Heim-WLAN raus ist. Und dass sich die Einrichtung des VPN generell deutlich vereinfacht hat.
 
  • Like
Reaktionen: bekoda

Mahoessen

Benutzer
Mitglied seit
20. Jul 2016
Beiträge
1.069
Punkte für Reaktionen
216
Punkte
83
dto., trotz Laborstatus absolut stabil und problemloses VPN on demand mit iOS Geräten.
 
  • Like
Reaktionen: bekoda

bekoda

Benutzer
Mitglied seit
21. Nov 2014
Beiträge
123
Punkte für Reaktionen
19
Punkte
24
VPN läuft, danke euch für die Tipps🙋‍♂️
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat