OpenVPN Verbindung zu Synology DS216j - ich bekomme keinen Netzwerkzugriff

npa-maniac

Cadet 3rd Year
Registriert
Nov. 2013
Beiträge
37
Hallo zusammen,
ich nutze eine Synology DS216j NAS und würde diese gerne auch von außen ansteuern können und habe mich dafür für Open VPN entschieden. Leider bekomme ich es überhaupt nicht ans Laufen, weswegen ich gerne auf eure Hilfe zurückgreifen würde. Tatsächlich kann ich mich von außen auf den VPN server verbinden, im DSM wird mir die Verbindung auch angezeigt, allerdings habe ich keinen Zugriff auf die Netzlaufwerke oder generell das Netzwerk bei mir zu Hause.

Die NAS ist an einen Vodafone 904x angeschlossen. Der VPN Server wird auf der NAS betrieben.

AM Router habe ich den Port 1194 (UDP) über Portmapping freigegeben.

Ich habe dazu das VPN Modul für DSM 6.0 installiert.
Unter "Allg. Einstellungen" steht im Netzwerkinterface die IP meiner DS216j, wie sie im Netzwerk ist und lokale Benutzer sind zugelassen

Unter "Privileg" haben die lokalen Benutzer das Häckchen bei Open VPN.

Unter "OpenVPN" ist dieser aktiviert, hat die Dynamische IP-Adresse 10.8.0.1.
Port ist 1194
Protokoll UDP

Jeweils Häckchen bei"Komprimierung auf VPN-Verknüpfung verwenden" und "Clients den Server-LAN-Zugriff erlauben. IPv6_Servermodus ist nicht aktiviert.

Weiterhin habe ich folgende EInstellungen in der DSM Firewall:
Unter den Schnittstellen "LAN", "PPoE", "VPN" habe ich eingestellt, dass wenn keine Regel zutrifft, der Zugriff verweigert werden soll. Weiterhin habe ich für "Alle Schnittstellen" Zugriff gewährt für VPN Server (1194).

Unter "Externer Zugriff" habe ich mir über den Servieseanbieter Synology eine DDNS geholt. Ich habe einen Hostnamen ("XY.synology.me) und eine Externe IP Adresse. Status wird als "Normal angezeigt.


So, kommen wir zum Clienten. Aus dem VPN Server habe ich mir eine Konfigurationsdatei exportiert. Diese habe ich ordnungsgemäß auf dem CLienten PC eingefügt und bei YOUR_SERVER_IP die IP eingetragen, die ich bei DDNS von Synology habe (Siehe Spoilertag)

dev tun
tls-client

remote YOUR_SERVER_IP 1194

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

#redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

#dhcp-option DNS DNS_IP_ADDRESS

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2

ca ca.crt

comp-lzo

reneg-sec 0

auth-user-pass

Ich habe mein Notebook ans Handy gekoppelt, damit ich den Zugang von außen habe. Ich bekomme Zugriff auf den VPN Server, in der Verbindungsansicht des VPN Servers wird der Zugriff über mein Konto registriert und mir eine IP zugewiesen. An meinem Clienten PC habe ich einmal die WLAN Verbindung zu meinem Handy und es wird wird ein weiteres Netzwerk angezeigt (VPN Verbindung), welches allerdings "Nicht identifiziert" ist und keinen Netzwekzugriff hat.

Ich hätte jetzt gerne Zugriff auf meine Netzlaufwerke, wie ich es aus dem Netzwerk gewohnt bin oder sogar Zugriff auf andere freigegebene Ordner anderer PCs im Netzwerk. Aber ich komme da einfach nicht weiter.. :(
Habt ihr Ideen, was fehlt/ich falsch mache?
 
Wichtig!

Läuft der Client auch mit Admin Rechten? Ohne diese kann er die Route zu deinem Heimnetz nicht eintragen.

lg

ronnyp
 
Zuletzt bearbeitet:
Was heißt bei dir "bekomme keinen Netzwerkzugriff"? Wenn die VPN-Verbindung hergestellt wurde, bist du prinzipiell mit dem VPN-Server der DS verbunden. Das ist Schritt 1.

Um nun auf die (lokalen) Freigaben der DS zuzugreifen, muss die Rechteverwaltung korrekt eingestellt sein. Dazu kann ich dir leider keine Tips geben, weil ich keine Synology habe und mich mit den Einstellungen bzw. den Menüs und Bezeichnungen nicht auskenne. Das wäre Schritt 2.

Möchtest du nun "Netzwerkzugriff", also von außen via VPN zB auf einen Netzwerkdrucker zugreifen, dann muss dies vom Client-PC und von der Synology entsprechend geroutet werden. Mach am VPN-Client-PC mal einen Ping, zB auf besagten Drucker, o.ä. Klappt der Ping, dann ist der Netzwerkzugriff via VPN ok. Klappt er nicht, dann stimmt entweder das Routing nicht, die Diskstation macht kein NAT oder ihre Firewall blockiert Zugriff VPN <-> LAN.

Nicht zuletzt solltest du dir auch die Subnetze anschauen. Benutzen Heimnetz sowie HotSpot-WLAN dasselbe Subnetz, funktioniert der VPN-Tunnel nur bedingt. Beispiel: Heim-LAN hat 192.168.1.x, HotSpot-WLAN hat auch 192.168.1.x. Macht man nun einen Ping auf 192.168.1.1, dann schaut der PC nur im Smartphone-WLAN nach, wird aber nicht durch das VPN pingen. Daher sollte man das eigene Subnetz daheim stets ungewöhnlich wählen, wenn man Zugriff von außen haben möchte. Beim Kumpel mit dem gleichen Router oder an HotSpots in Hotels, etc. kann es sonst regelmäßig zu solchen IP-Konflikten kommen.

192.168.0.0 - 192.168.255.255
172.16.0.0 - 172.31.255.255
10.0.0.0 - 10.255.255.255

Da kann man sich austoben. Meiden sollte man 192.168.0.0 + 192.168.1.0 + 192.168 2.0 + 192.168.178.0, weil das Standard-Subnetze sind, die gefühlt 98% aller privaten Netzwerke abdecken ;-)
Besser wäre zB 172.17.2.0, etc.. Ich verwende meist Subnetze, die ich mit Geburtsdaten assoziiere, um sie mir besser merken zu können ;-)
 
ist alles ziemlich verwirrend aufgeschrieben...

also ich versuch mal zu interpretieren..

vpn der syno ein, ports offen. von aussen erreichbar.
nur hast du kein zugriff von aussen auf deine einzelnen "ordner" der syno?

kenne die syno nicht, nur qnap.... wenn die vpn verbindung steht und funktioniert, aber du kein zugriff auf einzelne ordner hast, ist das ein rechteproblem (lese/schreiben/admin-zugriffsrechte)..

oder willst du mit vpn intern auf dein privats netzwerk zugreifen? falls ja, warum?
 
So, ich habs jetzt anders gemacht. Ich habe die VPN Verbindung via L2TP/IP hergestellt. Das hatte mich am Anfang auch vor Probleme gestellt und ich hab gelesen, dass man in der Registry rumfuschen sollte, daher hatte ich es verworfen. Ich habe aber einen Artikel auf der Microsoft Seite gefunden und gelesen, dass der Fehler wohl bei ihnen liegt und dass sie selber zur Registry Änderung raten.

Ich bin dabei der Anleitung dieser Seite hier gefolgt:
http://wiki.cbeier.net/windows/wind...windows_8_zur_synology_diskstation_einrichten

Tatsächlich klappt die Verbindung nun einwandfrei und ich kann auf die NAS und das Netzwerk zugreifen - so, wie ich es wollte.
 
Zurück
Oben