npa-maniac
Cadet 3rd Year
- Registriert
- Nov. 2013
- Beiträge
- 37
Hallo zusammen,
ich nutze eine Synology DS216j NAS und würde diese gerne auch von außen ansteuern können und habe mich dafür für Open VPN entschieden. Leider bekomme ich es überhaupt nicht ans Laufen, weswegen ich gerne auf eure Hilfe zurückgreifen würde. Tatsächlich kann ich mich von außen auf den VPN server verbinden, im DSM wird mir die Verbindung auch angezeigt, allerdings habe ich keinen Zugriff auf die Netzlaufwerke oder generell das Netzwerk bei mir zu Hause.
Die NAS ist an einen Vodafone 904x angeschlossen. Der VPN Server wird auf der NAS betrieben.
AM Router habe ich den Port 1194 (UDP) über Portmapping freigegeben.
Ich habe dazu das VPN Modul für DSM 6.0 installiert.
Unter "Allg. Einstellungen" steht im Netzwerkinterface die IP meiner DS216j, wie sie im Netzwerk ist und lokale Benutzer sind zugelassen
Unter "Privileg" haben die lokalen Benutzer das Häckchen bei Open VPN.
Unter "OpenVPN" ist dieser aktiviert, hat die Dynamische IP-Adresse 10.8.0.1.
Port ist 1194
Protokoll UDP
Jeweils Häckchen bei"Komprimierung auf VPN-Verknüpfung verwenden" und "Clients den Server-LAN-Zugriff erlauben. IPv6_Servermodus ist nicht aktiviert.
Weiterhin habe ich folgende EInstellungen in der DSM Firewall:
Unter den Schnittstellen "LAN", "PPoE", "VPN" habe ich eingestellt, dass wenn keine Regel zutrifft, der Zugriff verweigert werden soll. Weiterhin habe ich für "Alle Schnittstellen" Zugriff gewährt für VPN Server (1194).
Unter "Externer Zugriff" habe ich mir über den Servieseanbieter Synology eine DDNS geholt. Ich habe einen Hostnamen ("XY.synology.me) und eine Externe IP Adresse. Status wird als "Normal angezeigt.
So, kommen wir zum Clienten. Aus dem VPN Server habe ich mir eine Konfigurationsdatei exportiert. Diese habe ich ordnungsgemäß auf dem CLienten PC eingefügt und bei YOUR_SERVER_IP die IP eingetragen, die ich bei DDNS von Synology habe (Siehe Spoilertag)
Ich habe mein Notebook ans Handy gekoppelt, damit ich den Zugang von außen habe. Ich bekomme Zugriff auf den VPN Server, in der Verbindungsansicht des VPN Servers wird der Zugriff über mein Konto registriert und mir eine IP zugewiesen. An meinem Clienten PC habe ich einmal die WLAN Verbindung zu meinem Handy und es wird wird ein weiteres Netzwerk angezeigt (VPN Verbindung), welches allerdings "Nicht identifiziert" ist und keinen Netzwekzugriff hat.
Ich hätte jetzt gerne Zugriff auf meine Netzlaufwerke, wie ich es aus dem Netzwerk gewohnt bin oder sogar Zugriff auf andere freigegebene Ordner anderer PCs im Netzwerk. Aber ich komme da einfach nicht weiter..
Habt ihr Ideen, was fehlt/ich falsch mache?
ich nutze eine Synology DS216j NAS und würde diese gerne auch von außen ansteuern können und habe mich dafür für Open VPN entschieden. Leider bekomme ich es überhaupt nicht ans Laufen, weswegen ich gerne auf eure Hilfe zurückgreifen würde. Tatsächlich kann ich mich von außen auf den VPN server verbinden, im DSM wird mir die Verbindung auch angezeigt, allerdings habe ich keinen Zugriff auf die Netzlaufwerke oder generell das Netzwerk bei mir zu Hause.
Die NAS ist an einen Vodafone 904x angeschlossen. Der VPN Server wird auf der NAS betrieben.
AM Router habe ich den Port 1194 (UDP) über Portmapping freigegeben.
Ich habe dazu das VPN Modul für DSM 6.0 installiert.
Unter "Allg. Einstellungen" steht im Netzwerkinterface die IP meiner DS216j, wie sie im Netzwerk ist und lokale Benutzer sind zugelassen
Unter "Privileg" haben die lokalen Benutzer das Häckchen bei Open VPN.
Unter "OpenVPN" ist dieser aktiviert, hat die Dynamische IP-Adresse 10.8.0.1.
Port ist 1194
Protokoll UDP
Jeweils Häckchen bei"Komprimierung auf VPN-Verknüpfung verwenden" und "Clients den Server-LAN-Zugriff erlauben. IPv6_Servermodus ist nicht aktiviert.
Weiterhin habe ich folgende EInstellungen in der DSM Firewall:
Unter den Schnittstellen "LAN", "PPoE", "VPN" habe ich eingestellt, dass wenn keine Regel zutrifft, der Zugriff verweigert werden soll. Weiterhin habe ich für "Alle Schnittstellen" Zugriff gewährt für VPN Server (1194).
Unter "Externer Zugriff" habe ich mir über den Servieseanbieter Synology eine DDNS geholt. Ich habe einen Hostnamen ("XY.synology.me) und eine Externe IP Adresse. Status wird als "Normal angezeigt.
So, kommen wir zum Clienten. Aus dem VPN Server habe ich mir eine Konfigurationsdatei exportiert. Diese habe ich ordnungsgemäß auf dem CLienten PC eingefügt und bei YOUR_SERVER_IP die IP eingetragen, die ich bei DDNS von Synology habe (Siehe Spoilertag)
dev tun
tls-client
remote YOUR_SERVER_IP 1194
# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)
#float
# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)
#redirect-gateway def1
# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.
#dhcp-option DNS DNS_IP_ADDRESS
pull
# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp
script-security 2
ca ca.crt
comp-lzo
reneg-sec 0
auth-user-pass
tls-client
remote YOUR_SERVER_IP 1194
# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)
#float
# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)
#redirect-gateway def1
# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.
#dhcp-option DNS DNS_IP_ADDRESS
pull
# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp
script-security 2
ca ca.crt
comp-lzo
reneg-sec 0
auth-user-pass
Ich habe mein Notebook ans Handy gekoppelt, damit ich den Zugang von außen habe. Ich bekomme Zugriff auf den VPN Server, in der Verbindungsansicht des VPN Servers wird der Zugriff über mein Konto registriert und mir eine IP zugewiesen. An meinem Clienten PC habe ich einmal die WLAN Verbindung zu meinem Handy und es wird wird ein weiteres Netzwerk angezeigt (VPN Verbindung), welches allerdings "Nicht identifiziert" ist und keinen Netzwekzugriff hat.
Ich hätte jetzt gerne Zugriff auf meine Netzlaufwerke, wie ich es aus dem Netzwerk gewohnt bin oder sogar Zugriff auf andere freigegebene Ordner anderer PCs im Netzwerk. Aber ich komme da einfach nicht weiter..
Habt ihr Ideen, was fehlt/ich falsch mache?