VPN-Server und IP Adresse

Status
Für weitere Antworten geschlossen.

jadaka23

Benutzer
Mitglied seit
01. Aug 2011
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Hey Leute,

lese hier schon länger mit und konnte mir mit dem ein oder anderen Thread schon helfen, aber jetzt gibt es tatsächlich ein Thema bei dem ich feststecke.

Es geht eigentlich nur um ein ganz normales VPN vom Endgerät (iphone und Co.) Nachhause in mein Heimnetz.

Aktuell ist es so, dass ich genau das über eine Fritzbox 6490 realisiere. Da mein Kabelanschluss 40mbit Upload hergibt, war ich auch der Meinung, dass ich dann umgekehrt mit 40 mbit an meinem Endgerät unterwegs bin, leider falsch gedacht da die Rechenleistung der Fritzbox dafür einfach nicht ausreicht. Daher der Gedanke das ganze auf die Syno auszulagern, da ja deutlich mehr Prozessorleistung anliegt und damit auch hoffentlich die vollen 40mbit.

Eigentlich ist auch alles ganz verständlich erklärt, aber einen Punkt verstehe ich tatsächlich nicht so ganz. Meine Fritzbox verteilt folgenden IP Adressbereich: 192.168.178.xxx.

Aktuell ist es so, dass mein Endgerät folgende iP Adresse 192.168.178.201 bekommt über VPN und ich somit Zugriff auf alles im Heimnetzwerk habe wie NAS, Kameras etc.

Nun müsste ich ja in der Syno eine IP Adresse im selben Bereich des Subnetzes einstellen, aber geht das so einfach obwohl die Fritz die IP Adressen verteilt? Und selbst wenn, welche nehme ich denn dann?

Denn wenn ich nicht im selben IP Adressbereich bin und somit keinen Zugriff aufs Heimnetz habe, macht ein VPN auf mein Heimnetz keinen Sinn, da es mir hauptsächlich genau um diesen verschlüsselten Zugriff geht.

Weiss einer von euch ne Lösung oder hab ich irgendwas falsch verstanden? Danke schon Im Voraus.
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.097
Punkte für Reaktionen
2.065
Punkte
259
Feste IP vergeben, auf der FB für die Syno. Die dynamische interne IP-Vergabe durch den DHCP-Server auf der FB kann weiter laufen, aber die IP für die Syno wird fest vergeben.

Port für den VPN-Zugang an die Syno weiterleiten, d.h. wenn auf diesem Port etwas ankommt, weiterleiten auf die feste IP, die du vorher für die Syno vergeben hast.

Dort den VPN-Server aktivieren, Firewall nicht vergessen. Zugang bekommt nur, wer den VPN-Zugang hat.

Was ich nicht weiß, ist ob man auch für diesen Zugangsweg immer noch eine feste externe IP4 benötigt. Für den VPN-Zugang auf meiner FB habe ich die, daher habe ich es noch nicht ohne probiert (Stichwort DynDNS).
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Für vpn hat man noch nie eine feste IP benötigt

Wenn der vpn Server auf der DS den Zugriff ins LAN erlaubt, kannst du darauf zugreifen. Du musst nirgends eine IP für den Client zuweisen und das VPN Netz soll immer einen anderen IP Bereich haben als das lokale Netz oder das Remote Netz.
Die DS behält ihre eigene lokale IP im Fritzbox Netz.
 

jadaka23

Benutzer
Mitglied seit
01. Aug 2011
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
59516756-BF54-4F2B-AE9A-BCBC7156A97B.jpg

Also ist es egal was ich da in blau eintrage, da ich im Lan eh mit der IP der DS unterwegs bin, ist das korrekt?
 

jadaka23

Benutzer
Mitglied seit
01. Aug 2011
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Dann probier ich das später mal aus und werde berichten, danke an Alle für die Hilfe
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Nicht ganz. Die DS ist im LAN mit ihrer IP unterwegs.
Die DS (vpn server) und der vpn Client bekommen noch eine IP aus dem VPN Transfernetz, 10.2.0.x zugewiesen. Tunnel-Endpunkte.
Und der Client hat noch eine IP aus seinem lokalen remote Netz.
Ob der Client bei IPsec jetzt noch direkt eine IP aus dem LAN des Servers bekommt weiß ich grad nicht.
 

ikorbln

Benutzer
Mitglied seit
26. Nov 2017
Beiträge
343
Punkte für Reaktionen
32
Punkte
28
Nein, bekommt er nicht. Wenn man sich mit dem VPN-Server der Syno verbindet dann agiert man in dem Netzwerk der Syno mit deren IP-Adresse.
Das hat leider auch seine Vor/Nachteile. Bei VPN über die Fritzbox z.B. bekommt der Remoteclient eine Adresse aus der Range des Netzwerks und arbeitet dann auch mit dieser im Netzwerk.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Jo, hast recht. Habs auch grad noch für openvpn auf der Syno verifiziert. Ebenfalls mit der Syno IP unterwegs.
 

jadaka23

Benutzer
Mitglied seit
01. Aug 2011
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Also heisst das quasi, dass das was ich eigentlich vorhabe so mit dem VPN Server der DS gar nicht klappt. Denn wenn ich keinen Zugriff auf das gesamte Netzwerk habe bringt mir der Server nicht wirklich was. Jemand ne Lösung vllt? Einzige Alternative wäre quasi noch ne neue Fritz bzw generell Router, der mehr Leistung bietet.
 

Uwe96

Benutzer
Mitglied seit
18. Jan 2019
Beiträge
1.148
Punkte für Reaktionen
111
Punkte
83
Ich habe OpenVPN Server auf einem Raspberry. Damit habe ich zugriff auf mein komplettes Netzwerk zu Hause.
 

ikorbln

Benutzer
Mitglied seit
26. Nov 2017
Beiträge
343
Punkte für Reaktionen
32
Punkte
28
doch, klappt schon. Du hast auf alles Zugriff, nutzt dabei aber eben das Interface (also die IP-Adresse) des NAS. Du würdest dich ganz normal in deinm 192.168.178.x Netz bewegen.
 

jadaka23

Benutzer
Mitglied seit
01. Aug 2011
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Riesen Dank an alle, hat alles genauso geklappt! Allerdings kriege ich das ganze zwar „nur“ über L2TP zum laufen und nicht IPSec, das ist mir aber egal, denn es funktioniert. Auch der Zugriff aufs Heimnetz funktioniert trotz anderer IP.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat