VPN via L2TP/IPSec zwischen iPhone und DS steht - Aber kein Zugriff auf DS ?!

Status
Für weitere Antworten geschlossen.

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
Hallo zusammen,

ich bin absoluter Synology-Neuling und werde Euch wohl künftig noch öfter mit meinen Fragen löchern ;)

Nun aber zu meinem Problem:

Ich möchte mit meinem iPhone auf die File Station der DS zugreifen über einen VPN Tunnel via L2TP/IPSec.

Schaue ich unter VPN Server - Verbindungsliste, wird mir die Verbindung mit dem iPhone und Dauer angezeigt ... scheint also zu stehen.

Wenn ich nun aber die manuell vergebene IP im Safari-Browser des iPhones eingebe, wird mir die Anmeldeoberfläche meiner DS angezeigt.

Gebe ich hier jedoch meine korrekten (!) Logindaten ein und klicke auf Anmelden, bekomme ich die Meldung:

"Die mobile Ausbabe der File Station, Photo Station und Web Station sind nur verfügbar, wenn die webbasierten Dienste im DSM aktiviert sind"

File Station ist aktiviert, der Benutzer hat aktivierte Privilegien für "homes" mit Lese/Schreibrechten.

Was mache ich falsch ?

Gebe ich in Safari die DDNS ein, wird mir eine leere Seite angezeigt ....

Vielleicht noch wichtig: FritzBox cable 6360, kein VPN für FritzBox aktiviert, FritzBox-Einstellung: Ports 500, 1701 und 4500 werden auf die interne IP der DS weitergeleitet


Hoffe Ihr könnt mir irgendwie helfen !!

Schon jetz besten Dank für jeden Versuch ;)

picco
 
Zuletzt bearbeitet:

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Wenn ich nun aber die manuell vergebene IP im Safari-Browser des iPhones eingebe, wird mir die Anmeldeoberfläche meiner DS angezeigt.

Ich würde hier die lokale IP der DS angeben, nicht die des VPN-Tunnels.

"Die mobile Ausbabe der File Station, Photo Station und Web Station sind nur verfügbar, wenn die webbasierten Dienste im DSM aktiviert sind"

Systemsteuerung / Webdienste - Hier die Webstation aktivieren.

Gruß Frank
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
Hallo fpo4711,

vielen Dank für Deine Antwort !

Zu Deiner ersten Antwort: Hier habe ich mich leider falsch ausgedrückt, habe hier die lokale IP der DS gemeint, nicht des Tunnels

Zu Deiner zweiten Antwort: Wirklich die Web Station ? ... auch, wenn ich nur die File Statio nutzen möchte ? Muss ich bei Aktivierung der Webstation
etwas beachten, was die Sicherheit angeht ?

Vielen, vielen Dank schon jetzt !!!

picco
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Einfach nur Haken setzen und fertig. Die Sicherheit wird einzig und allein durch dein VPN definiert. Welche Anwendungen dann durch das VPN angesprochen werden ist dabei egal. Ich gehe mal davon aus, das Du nach aussen nur das VPN geöffnet hast, dann hast Du eigentlich schon die größtmögliche Sicherheitsstufe gewählt.

Gruß Frank
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
Ups, dass ging aber fix !

... ja, so wie Du gesagt hast, nur die Ports für VPN !
... müsste ich jetzt auch noch die Ports für die File Station und Web Station in der Fritzbox weiterleiten ?

.. und leider noch ne Frage ... könnte ich im Browser statt der lokalen IP der DS auch die DDNS eingeben ? Nur zum Verständnis

:) picco
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
Und schon wieder der picco

VPN läuft, lokale IP der DS eingegeben, Seite erscheint mit Button "Web Station", Klick auf den Button, Seite erscheint mit der Info Web Station sei aktiviert.

Ich komme aber irgendwie nicht an die DSM Oberfläche, bzw meine File Station (ist aktiviert für den Benutzer) :(
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
... ja, so wie Du gesagt hast, nur die Ports für VPN !

Genau so sollte es bei allen sein. :)

... müsste ich jetzt auch noch die Ports für die File Station und Web Station in der Fritzbox weiterleiten ?

Oh Nein, damit würdest Du wieder alles zu nichte machen. Wenn Du per VPN verbunden bist gehen eh alle Ports durch. (Und zwar durch den Tunnel und nicht über das Internet)

könnte ich im Browser statt der lokalen IP der DS auch die DDNS eingeben ? Nur zum Verständnis

Das solltest Du vermeiden. Loopback per VPN geht meistens in die Hose. Falls Du sie mit einem Namen ansprechen willst, versuch es mit dem lokalen Namen z.Bsp. "Diskstation" oder wie sie auch immer bei dir heißt. Falls das nicht geht dann im VPN-Clienten unter DNS die IP des Routers auf der VPN-Server Seite angeben.

Gruß Frank
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Und schon wieder der picco

VPN läuft, lokale IP der DS eingegeben, Seite erscheint mit Button "Web Station", Klick auf den Button, Seite erscheint mit der Info Web Station sei aktiviert.

Ich komme aber irgendwie nicht an die DSM Oberfläche, bzw meine File Station (ist aktiviert für den Benutzer) :(

Du testest das auch von extern? WLAN im heimischen Netz ist nicht extern!

Edit: Für das DSM auch den Port 5000 angegeben. Also beispielsweise 192.168.0.1:5000
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
Ja ! iPhone mit deaktiviertem WLAN


... noch mal zum besseren Verständnis ... VPN Tunnel auf, interne IP der DS eingegeben, Anmeldebildschirm erscheint, gebe Logindaten ein,
klicke Anmelden, Seite mit Web Station Button ersdcheint, Klick auf Button, Seite erscheint mit "Web Station wurde aktiviert ... weitere Informationen ... etc"

Müsste ich nach dem Login und Klick nicht irgendwie auf die DSM Oberfläche kommen und ich will es mal Desktop des angemeldeten Benutzers nennen ?
 
Zuletzt bearbeitet:

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hatte das noch nachträglich editiert. Für den DSM den Port 5000 angeben.

Gruß Frank
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
... ja, so habe ich es gemacht lokaleip-der-DS:5000 ... lande dann auf dem Anmeldebildschirm ... gebe ich dann dort die Logindaten für den User ein,

lande ich auf der Seite mit dem Web Station Button :( ... komme aber irgendwie nicht an die Filestation

- Sorry, wenn ich vielleicht etwas begriffsstutzig bin
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
Hmmmhhhh ....

Unter DSM habe ich nichts verändert :(

Kann es vielleicht damit zu tun haben, dass ich irgendwann mal einen Hardwarereset über den Reset-Button der DS machen musste ?

Habe danach den DSM neu installiert ....
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Kann es vielleicht damit zu tun haben, dass ich irgendwann mal einen Hardwarereset über den Reset-Button der DS machen musste ?
Habe danach den DSM neu installiert ....

Eigentlich nicht.
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Was passiert den wenn Du ohne das VPN aufzubauen dich per WLAN verbindest und dann über dein iPhone die Verbindung mit der lokalen IP versuchst herzustellen.

Gruß Frank
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
Genau das hatte ich gerade auch gedacht ... bekomme aber das gleiche Resultat:
Anmeldebildschirm - Logindaten eingegeben - Seite mit Web Station Button erscheint - etc.
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
Hatte nach dem Hardwarereset in den Protokollen irgendwo folgenden Eintrag gefunden

Information 2012/04/13 00:35:37 SYSTEM System detected that external IP has been changed to [xx.xxx.xx.xxx], port-mapping must be re-added.

... das ist was Anderes ? Oder ? ... hat irgendwie mit der DDNS zu tun, ja ?
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
... hat irgendwie mit der DDNS zu tun, ja ?

Genau.

Kannst Du vieleicht mal die Anzeige posten. Im iPhone Home und Power Button gleichzeitig drücken dann erzeugst Du einen Screenshot.

Gruß Frank
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
IMG_0162.PNG

Eingabe der Logindaten

IMG_0163.PNG

Klick auf Web Station Button

IMG_0164.PNG
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hab das eben nochmal geprüft. Für die mobile Version vom DSM muß die Webstation nicht aktiviert sein. Funktioniert bei mir erwartungsgemäß auch mit deaktivierter Webstation. Alles unter DSM 4.3

Gruß Frank
 

picco

Gesperrt
Mitglied seit
05. Dez 2013
Beiträge
38
Punkte für Reaktionen
0
Punkte
12
Hmmmhhh ... nutze auch DSM 4.3

werde die Web Station jetzt wieder deaktivieren
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat