VPN Zugriff von Extern zur DS - Authentifizierungsfehler

Status
Für weitere Antworten geschlossen.

PittJupp

Benutzer
Mitglied seit
26. Jan 2014
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Hallo Syno-Gemeinde,

ich möchte meine neu erworbene Diskstation DS214se nicht nur intern nutzen, sondern auch gerne von außen erreichen. DDNS, SFTP und Firewall ist eingerichtet. Nun möchte ich aber auch noch zusätzlich VPN nutzen. Die Einrichtung funktionierte soweit gut.

Wenn ich mich aber dann einwählen möchte, erhalte ich einen Authentifizierungsfehler.

Folgende Einrichtung vorgenommen:

fritz.box cable 6360: Porterweiterung 1723 geöffnet
VPN ServerApp in DSM 4.3.3810 angelegt und eingerichtet
DSM-Firewall: Port 1723 geöffnet
MacBook Pro; OSX 10.7.5: VPN als PPTP-Typ eingestellt, Dienstname vergeben, als Serveradresse meine DDNS sowie den Benutzernamen und Authentifizierung von der DS214se eingegeben.
iPhone: dto.

Ich meine, so wäre alles richtig eingestellt, trotzdem meldet sowohl mein MacBook Pro als auch mein iPhone bei dem Verbindungsversuch einen Authentifizierungsfehler.

Ich habe alle Daten x-Mal überprüft, keine Abweichung festgestellt. Habt ihr noch einen Tipp für mich woran es liegen könnte bzw. was ich noch überprüfen müsste.

Zum Schluss habe ich noch eine Frage zur Portweiterleitung für die PhotoStation. Synology sagt, dass dafür der Port 443 geöffnet werden muss. Der wird aber lt. AVM für die fritz.box benötigt, kann ihn also gar nicht auf der fritz.box einrichten. Wenn ich über HTTPS von außen auf die PhotoStation zugreifen möchte, kommt aber gemäss Auflistung nur dieser Port in Frage. Gibt es Alternativen, die ich in der Anleitung nicht finde?

Es wäre ganz toll wenn ihr mir zeitnah eine Antwort geben könnt. Vielen Dank und schönes WE.
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

für PPTP muß zusätzlich zum Port 1723 auch das Protokoll GRE weitergeleitet werden. Sicherheitslücke bezüglich PPTP ist dir hoffentlich bekannt. Wenn Du dich per VPN verbindest brauchst Du keine weieteren Ports weiterleiten. Im VPN-Server nicht vergessen unter Privilegien die entsprechenden Benutzer zu aktivieren.

Gruß Frank
 

PittJupp

Benutzer
Mitglied seit
26. Jan 2014
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Hallo Frank,

danke für die schnelle Antwort.

Zwei Fragen habe ich an dich.

Was bedeutet Protokoll GRE und wo stelle ich das ein?

Das es eine Sicherheitslücke bei PPTP gibt ist mir nicht bekannt. Was empfiehlst du mir denn und kann auch ich das einrichten, der gerade mal in die NAS Technologie hinein schnuppert oder ist das super kompliziert?

Gerne erwarte ich deine Antwort.

Gruß
Peter
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo Peter,

GRE wird genau an der gleichen Stelle eingestellt wie auch alle anderen Portweiterleitungen auf der Fritzbox.

GRE.png

Hier die Infos zu PPTP. Alternative ist entweder L2TP/IPsec oder aber OpenVPN. Bei IPSec gibt es gelegentlich Probleme mit der Fritzbox eigenen Lösung. Kann das jetzt für die Kabel-Fritzbox nicht beantworten.

Mein Favorit OpenVPN ist allerdings auf dem iPhone um einiges schwieriger einzurichten. Hier mal eine Anleitung dazu. Auf dem Mac kannst Du für OpenVPN Tunnelblick oder Viscosity verwenden.

Gruß Frank
 

PittJupp

Benutzer
Mitglied seit
26. Jan 2014
Beiträge
12
Punkte für Reaktionen
0
Punkte
1
Hallo Frank,

vielen Dank für deine prompte Antwort. Eigentlich wie immer, schnell und präzise. Gut das es solche Mitglieder wie dich gibt. Nur durch Personen wie dich, mit so einem Engagement, lebt das Forum. Alle neuen Mitglieder, die in dieses Forum kommen, profitieren von deinen Aussagen und deinen Kollegen, die sich auch so ins Zeug legen. Ich hoffe, ich lerne noch viel von dir (euch).

Danke, Danke, Danke dafür.


Gruß
Peter
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat