hallo zusammen,
habe auf meiner DS211j das VPN Center installiert, Open VPN Server aktiviert und mittels Portforwarding und dyndns die DS211j öffentlich verfügbar gemacht. Ebenso konnte ich mittels OPEN VPN Client erfolgreich eine Verbindung aufbauen, indem ich die Konfigurationsdateien der DiskStation exportiert und auf dem Open VPN Client eingespielt habe. Nun meine Fragen noch hierzu:
1)
Läuft die Verbindung nun wirklich verschlüsselt ab?
2)
Ist das ausgestellte Zertifikat des VPN Centers sicherheit genug?
3)
Während der VPN-Verbindung erschien die Meldung: "WARNING: No server certificate verification method has been enabled." und "NOTE: the current --script-security setting may allow to his configuration to call user defined scripts"
Muss man hier noch etwas beachten?
Es gab zusätzlich noch eine Meldung, welche ich jedoch mit der Option "auth-nocache" wegbekommen habe. Ist diese Option sinnvoll?
4)
habe in der Open VPN Server Konfiguration ebenfalls ein Subnetz eingerichtet. Die eigentliche IP-Adresse der DS211j befindet sich in einem anderen Subnetz. Nach einer erfolgreichen VPN-Verbindung bekommt der Client daraus ja eine IP-Adresse. Ist es korrekt bei UNC-Verbindungen auch die eigentliche IP-Adresse der DS211j anzugeben?
habe auf meiner DS211j das VPN Center installiert, Open VPN Server aktiviert und mittels Portforwarding und dyndns die DS211j öffentlich verfügbar gemacht. Ebenso konnte ich mittels OPEN VPN Client erfolgreich eine Verbindung aufbauen, indem ich die Konfigurationsdateien der DiskStation exportiert und auf dem Open VPN Client eingespielt habe. Nun meine Fragen noch hierzu:
1)
Läuft die Verbindung nun wirklich verschlüsselt ab?
2)
Ist das ausgestellte Zertifikat des VPN Centers sicherheit genug?
3)
Während der VPN-Verbindung erschien die Meldung: "WARNING: No server certificate verification method has been enabled." und "NOTE: the current --script-security setting may allow to his configuration to call user defined scripts"
Muss man hier noch etwas beachten?
Es gab zusätzlich noch eine Meldung, welche ich jedoch mit der Option "auth-nocache" wegbekommen habe. Ist diese Option sinnvoll?
4)
habe in der Open VPN Server Konfiguration ebenfalls ein Subnetz eingerichtet. Die eigentliche IP-Adresse der DS211j befindet sich in einem anderen Subnetz. Nach einer erfolgreichen VPN-Verbindung bekommt der Client daraus ja eine IP-Adresse. Ist es korrekt bei UNC-Verbindungen auch die eigentliche IP-Adresse der DS211j anzugeben?