Was wird für ein VPN Tunnel alles benötigt?

Status
Für weitere Antworten geschlossen.

tvader

Benutzer
Mitglied seit
10. Okt 2013
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich habe mir den DS413j zugelegt und möchte nun auch von außerhalb meines Netzwerkes über einen gesicherten VPN-Tunnel auf meinen NAS Zugreifen können. Da ich sowas noch nie bisher gemacht habe, würde ich mich über Hilfen und Anregungen sehr freuen.

Was möchte ich konkret:

Mir geht es darum, über Rechner oder Mobilgeräte die sich aktuell nicht in meinem Netzwerk befinden, so sicher wie möglich auf den NAS zuzugreifen (auch aus dem Ausland). Das Problem was ich allerdings sehe ist, dass sich die IP des Routers von Unitymedia des öfteren einmal ändert. Meine DS habe ich mit einer internen STATIC- IP versehen.

Was benötige ich für eine gesicherte VPN-Verbindung? Welche VPN-"Art" ist für meine Bedürfnisse die beste Wahl, oder gibt es diese nicht?
Wie muss ich den Router mitteilen, dass von Außerhalb mit dem NAS kommuniziert werden darf, nur über Ports?
Benötige ich spezielle Zertifikate für einen sicheren Aufbau des Tunnels?

Sorry für die ganzen Fragen, aber ich bin aktuell dabei mich in die Materie einzulesen und einzuarbeiten. Habe mit einem NAS bisher noch keine Errfahrungen gesammelt.

Viele Grüße
Timo
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.845
Punkte für Reaktionen
1.143
Punkte
288
Ich habe seinerzeit damit angefangen:
http://matthieu-ds.dyndns.org/downloads/de_vpn_manual.pdf

Sicher braucht es zuerst mal eine DynDns Domaine zu erstellen damit es dann überhaupt mit der Verbindung klappt.
Ist das mal erledigt, kann man dann die ersten Versuche mit PPTP machen, das geht dann in der Regel recht problemlos.
Dann arbeitet man sich weiter zu OpenVPN und L2TP.
 

tvader

Benutzer
Mitglied seit
10. Okt 2013
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Super vielen Dank!

Werde es gleich einmal testen.

Gibt es nicht auch die Möglchkeit über myfritz auf den NAS uzugreifen, ohne eine DynDNS Adresse zu erstellen?
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.845
Punkte für Reaktionen
1.143
Punkte
288
na ja, myfritz ist nur ein Vermittlugsserver um auf die Weboberfläche der FB zu kommen ohne eine DDNS. Damit ist man noch nicht im Netzwerk, sondern nur an dem Port an dem der Webserver der FB liegt.

DDNS kann man auch bei Synology machen lassen oder halt bei einem der anderen zahlreichen DDNS Provider.
 

tvader

Benutzer
Mitglied seit
10. Okt 2013
Beiträge
23
Punkte für Reaktionen
0
Punkte
0
Danke für die Info, ich werde es dann mal mit no-ip probieren :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat