VPN-Server mit VLans

lhiapgpeonk

Benutzer
Mitglied seit
03. Nov 2014
Beiträge
40
Punkte für Reaktionen
0
Punkte
6
Hallo zusammen,

ich habe heute wieder meinen VPN-Server (auf der Syno) zum laufen gebracht. Ich kann mich aus dem Mobilfunknetz mit der RS verbinden und zumindest eine IP im lokalen Netzwerk aufrufen, die DS-Apps funktionieren aber nicht.

Mein Netzwerk ist physikalisch etwas komplizierter aufgebaut.

WAN => Fritzbox (192.178.x.x, dient nur als Modem, soll mittelfristig durch ein Glasfasermodem ersetzt werden) => Cisco RV260P (eigentlicher Router wegen VLans, 192.178.x.x auf der "WAN"-Seite, 192.168.x.x auf der LAN-Seite)
Ich habe mehrere VLans, z.B. eins für Multimedia-Geräte (192.168.20.x), hier hängt auch mein Satelliten-Receiver der eine Weboberfläche hat.
Die RS hängt mit Lan-Interface 1 in 192.168.0.x (Zugriff vom PC) und mit Lan-Interface 2 in 192.168.20.x um den ganzen Multimedia-Geräten selektiv Zugriff zu erlauben (NFS-Freigabe oder Minim-Server).

Meinen VPN-Server (habe schon gelesen, dass das auf der Syno keine so gute Idee ist, das werde ich mir mal anschauen, wie ich das mit meinem Router direkt hinbekomme) habe ich auf Netzwerk-Interface 1 laufen (192.168.0.x) und die Portweiterleitungen durch FritzBox und Cisco funktionieren, ich kann eine Verbindung aufbauen. Die "dynamische IP" des VPN-Servers ist als 10.2.0.0 eingetragen, die aktive Verbindung wird mir als 10.2.0.1 angezeigt.
Wenn ich auf meinem Handy nachschaue, bekommt es eine IP 192.0.0.4 zugewiesen.
Von meinem Handy kann ich die Webseite des Sat-Receivers (192.168.20.x) aufrufen, aber nicht DSM (192.168.0.x) ebenso funktionieren die DS-Apps (DS Audio, DS File etc.) nicht auf 192.168.0.x, obwohl sie das über WLAN tun.

Wie kann ich über VPN den Zugriff auf DSM/die Apps herstellen?
Irgendetwas offensichtliches übersehe ich hier, ich weiß nur nicht was.

Edit: ich habe gerade auch das Standard-Gateway in den Einstellungen von Lan2 auf Lan1 geändert (warum auch immer 192.168.20.x das erste Gateway war), das hat keine Änderung gebracht. Zumindest keine, die ich merken konnte.
 

lhiapgpeonk

Benutzer
Mitglied seit
03. Nov 2014
Beiträge
40
Punkte für Reaktionen
0
Punkte
6
Hm. Ich habe versucht noch ein bisschen nachzudenken:
Muss ich auf der RS noch zusätzliche Routen definieren damit ich in beide Netze reinkann?
 

Thorfinn

Benutzer
Sehr erfahren
Mitglied seit
24. Mai 2019
Beiträge
1.812
Punkte für Reaktionen
461
Punkte
103
Wieso läuft der VPN Server auf der Syno?
Die Ciscoschachtel ist doch genau dafür gemacht. Ausserdem kannst du dort dann die Routen und Löcher in den Firewalls konfigurieren.
 

lhiapgpeonk

Benutzer
Mitglied seit
03. Nov 2014
Beiträge
40
Punkte für Reaktionen
0
Punkte
6
Tja... In grauer Vorzeit, als die Cisco-Schachtel noch in ihrer Box schlummerte und noch gar nicht an ihren Einsatz denken konnte, da war der VPN-Server auf der Syno (noch eine DS214+) die einzige Möglichkeit, weil ja das ganze DynDNS geraffel über die Syno lief.

Mit dem - nennen wir es gefährliches dreiviertel-Wissen - was ich jetzt mittlerweile habe war das natürlich nicht die einzige Möglichkeit.
- die Fritzbox (die schon damals ihren Dienst tat) kann so was glaube ich auch.
- jedem VPN-Server müsste seine externe IP eigentlich egal sein, er horcht ja nur auf Ports im WAN
- Sicherheit ist auch nicht sooo toll, wenn man schon mal auf der Syno drauf ist
-...

Bin gerade im Urlaub und wollte das VPN vorab wieder aktivieren (seit dem letzten mal liegt ein Umzug, eine Hardwareaufrüstung und viel Netzwerkhepfrimmel). Da ich es "auf die schnelle" nicht mit dem Cisco-Router hinbekommen habe, habe ich nochmal die Syno genommen. Ich will das natürlich auf den Router umziehen, aber dafür hat die Zeit nicht mehr gereicht...

Trotzdem interessiert mich jetzt natürlich, warum ich nur in ein Netz reinkomme...
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat