VPN Server nur vom Admin erreichbar/DSM GUI via Android schlägt fehl

Status
Für weitere Antworten geschlossen.

Stanger

Benutzer
Mitglied seit
11. Mai 2014
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,
ich habe es nach stundenlangem suchen geschafft via Android (Samsung Tab S 10.5 Tablet) auf den VPN-Server (L2TP/IPsec@DS 414@DSM 6.x update3) zu verbinden.
Sprich am Tablet steht verbunden. Wenn ich jedoch auf "meinedomain.synology.me" zugreifen möchte schlägt das mit "Timeout" fehl.
Ich habe folgende Ports weitergeleitet:

TCP 1723
UDP 500/1194/1701/4500
Router ist ein Archer C7 wo auch L2TP/IPsec freigegeben sind.

Außerdem geht das auch nur mit dem eingerichteten Admin-Konto (nicht das standard admin Konto, das habe ich noch nicht probiert).
Sobald ich mit einem angelegten User-Account machen will kann er nicht zum VPN-Server verbinden. Zugriffsrechte (lesend) habe ich für den User eingerichtet.

Auch wenn ich bei verbundenem VPN surfen will kommt der Timeout -> bin blutiger VPN Anfänger muß ich da noch etwas extra einstellen für ?
Muß die VPN-Verbindung im Router, also "meinedomain.synology.me" und Passwort im Router nochmals hinterlegt werden ? Soweit ich das verstehe, bis jetzt,
währe dass dann doch doppelt-gemoppelt oder ?

Was ich noch festgestellt habe, ist daß es mir die Benutzer-Zugriffrechte seit dem update auf DSM 6.x final teilweise verhagelt hat -> kann man die, für alle User,
i-wo zurücksetzen ohne die DS komplett zurückzusetzen ?

Braucht es evtl. eine Syno App um auf das DSM-Gui im Browser zu kommen ? Habe auf dem Android die aktuellste Android-OS-Version drauf (nix gerootet und auch kein custom Rom)

Bitte um Hilfe.
mfg
Stanger
 
Zuletzt bearbeitet:

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.167
Punkte für Reaktionen
415
Punkte
393
Hallo,
wenn Du per VPN verbunden bist ist es so als ob Du im eigenen Netz wärst. Also gib im Browser einfach die lokale IP der DS evtl. gefolgt vom Port der Anwendung ein.

Gruß Götz
 

Stanger

Benutzer
Mitglied seit
11. Mai 2014
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Also gib im Browser einfach die lokale IP der DS evtl. gefolgt vom Port der Anwendung ein.

Hallo,
komische Sache ich kam gerade einmal in den DSM Anmeldebildschirm mit Chrome-Browser mit Eingabe der IP und Port von der DS, jedoch kam zuvor bei Eingabe der IP ein Fenster daß i-ein Zertifikat nicht gültig ist. Standard-Ports 5000 und 5001 hab ich belassen.
Über "Erweitert" usw. kam ich dann letztendlich auf den Anmeldebildschirm, jedoch kam nach Eingabe der Anmeldedaten, egal ob admin oder user, connection timed out.
In der DSM welche ich derzeit über meinen Linux Rechner ansteuere steht jedoch beim VPN Server daß die Verbindung besteht.

Danach hab ich noch mit dem Firefox und dem Samsung Browser probiert auf die DSM zuzugreifen -> beidemale connection timed out.
Sehr merkwürdig...

mfg
Stanger
 
Zuletzt bearbeitet:

Stanger

Benutzer
Mitglied seit
11. Mai 2014
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Update für Euch: Habe gerademal alle User-Rechte neu vergeben. Die Verbindung zum VPN geht nach wie vor nur mit dem eingerichteten Admin-Account ansonsten schlägt die Verbindung mit falschem Username/Passwort fehl. Verbindungsaufbau erfolgt, wie gesagt, über ein Samsung Tab S 10.5 mit aktueller Android Version.

Ich kann immerhin jetzt mit dem Admin-Konto zugriff auf den DSM-Login-Bilschirm im Browser zugreifen und dort als Benutzer entsprechend den Freigaben browsen.

Kann ich über diesen Tunnel auch irgenwie im web-surfen, brauch ich da noch ein Paket für die DS bzw. auf dem Android client ?
Bisher geht nur die DSM-Oberfläche alle anderen Webadressen landen im "time out".

Woran kann es liegen das ich vom client aus immer den Admin-Account angeben muß daß eine Verbindung zum VPN aufgebaut wird ?

mfg
Stanger
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.804
Punkte für Reaktionen
179
Punkte
129
Hast du denn auch den VPN Zugriff gestattet bei den anderen Usern?
 

Stanger

Benutzer
Mitglied seit
11. Mai 2014
Beiträge
42
Punkte für Reaktionen
0
Punkte
0
Jein, ist echt blöd das zu erklären.

Ich muß am Tablet in der VPN Konfiguration meinen Admin-Account von der DS angeben damit die VPN Verbindung zur DS überhaupt zustande kommt.
Wenn die Verbindung dann steht kann ich am DSM-Loggin Bildschirm derzeit mit allen Accounts (User+Admins) auf die DS zugreifen.

Das mit dem Admin Account möchte ich halt vermeiden, da im worst-case - bei Verlust oder Diebstahl des Tablets, die Kontodaten für die DS im Tablet vorliegen.
Zudem ist es ja auch nicht sinnvoll auf einem mobilen Gerät mit Admin-Rechten zu hantieren.
 

MMD*

Gesperrt
Mitglied seit
26. Okt 2014
Beiträge
403
Punkte für Reaktionen
2
Punkte
24
Jein, ist echt blöd das zu erklären.
Wenn die Verbindung dann steht kann ich am DSM-Loggin Bildschirm derzeit mit allen Accounts (User+Admins) auf die DS zugreifen.
Bin nicht auf DSM 6 aber:
ich habe nur einen OVPN-User der sonst keine rechte hat.
Nachdem ein DSM-User sich mittels den OVPN-User verbunden hat, bekommt er dann seine rechte von die Maschine wo er sich anmeldet.

Kurz gesagt, ein OVPN-User ist separat von ein DSM-User.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat