Qnap OpenVPN Einrichtung, Sicherheit
Hallo zusammen,
habe mir einen Qnap Ts453mini gekauft.
Nun habe ich mir den VPN Server eingerichtet. Als DNS Dienst verwende ich den von myqnapcloud. (wenn die Vpn Verbindung richtig eingestellt ist und die QnapCloud kein SSL Zertifikat hat ist dann der Tunnel trotzdem sicher? Der DNS gibt ja nur kurz die Ip vom Router durch oder?)
Als Client verwende ich ein Notebook mit Windows Vista Business 32bit.
Den Port UDP 1194 habe ich am Router (7390) an den Nas weitergeleitet.
Am Notebook habe ich diesen OpenVPN Client installiert. https://www.computerbase.de/downloads/systemtools/netzwerk/openvpn/ natürlich die 32bit Version. Vom Nas habe ich das Zertifikat heruntergeladen. Naja ist ja ein Ordner mit ca, openvpn (OVPN_Datei) und das Readme.
In dem Readme steht ja man soll da OPENVPN_SERVER_IP mit der Server ip ersetzen. Bei mir steht da schon die DNS Adresse und der Port drin. Dann muss ich da ja eigentlich nichts mehr ändern oder?
Das ca und die openvpn Date habe ich in die Config vom Client reinkopiert so wie in dem readme beschrieben. Den Client führe ich als Admin aus. Kann dann auch den Benutzernamen und das Passwort vom Nas Benutzer eingeben. Verbindung wird aufgebaut. Komme auch auf mein Nas dann drauf etc.
Im Log nach der Verbindung steht das. Habe ip Adresse rausgenommen
Sun Apr 17 13:25:49 2016 OpenVPN 2.3.10 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Jan 4 2016
Sun Apr 17 13:25:49 2016 Windows version 6.0 (Windows Vista)
Sun Apr 17 13:25:49 2016 library versions: OpenSSL 1.0.1q 3 Dec 2015, LZO 2.09
Enter Management Password:
Sun Apr 17 13:26:00 2016 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sun Apr 17 13:26:04 2016 UDPv4 link local: [undef]
Sun Apr 17 13:26:04 2016 UDPv4 link remote: [AF_INET](IP Adresse und Port)
Sun Apr 17 13:26:04 2016 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Sun Apr 17 13:26:06 2016 [TS Series NAS] Peer Connection Initiated with [AF_INET](IP Adresse und Port)
Sun Apr 17 13:26:08 2016 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sun Apr 17 13:26:08 2016 open_tun, tt->ipv6=0
Sun Apr 17 13:26:08 2016 TAP-WIN32 device [LAN-Verbindung 2] opened: \\.\Global\{COde habe ich mal rausgenommen}.tap
Sun Apr 17 13:26:08 2016 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {COde habe ich mal rausgenommen} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Sun Apr 17 13:26:08 2016 Successful ARP Flush on interface [19] {COde habe ich mal rausgenommen}
Sun Apr 17 13:26:13 2016 Initialization Sequence Completed
Sun Apr 17 13:27:32 2016 Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #71 ] -- see the man page entry for --no-replay and --replay-window for more info or silence this warning with --mute-replay-warnings
Sun Apr 17 13:28:59 2016 SIGTERM[hard,] received, process exiting
Was bedeutet diese Warnung? bzw wie bekomme ich diese gelöst? Und was ist das für ein Error? könnt ihr mir da helfen?
Wäre die Verbindung so momentan überhaupt sicher?
Und dann gibt es beim Client ja noch so ein easy-rsa. damit kann ich irgendwie nichts anfangen und wurde auch nicht wirklich schlau drüber. Ich hoffe ihr könnt mir helfen.
Hallo zusammen,
habe mir einen Qnap Ts453mini gekauft.
Nun habe ich mir den VPN Server eingerichtet. Als DNS Dienst verwende ich den von myqnapcloud. (wenn die Vpn Verbindung richtig eingestellt ist und die QnapCloud kein SSL Zertifikat hat ist dann der Tunnel trotzdem sicher? Der DNS gibt ja nur kurz die Ip vom Router durch oder?)
Als Client verwende ich ein Notebook mit Windows Vista Business 32bit.
Den Port UDP 1194 habe ich am Router (7390) an den Nas weitergeleitet.
Am Notebook habe ich diesen OpenVPN Client installiert. https://www.computerbase.de/downloads/systemtools/netzwerk/openvpn/ natürlich die 32bit Version. Vom Nas habe ich das Zertifikat heruntergeladen. Naja ist ja ein Ordner mit ca, openvpn (OVPN_Datei) und das Readme.
In dem Readme steht ja man soll da OPENVPN_SERVER_IP mit der Server ip ersetzen. Bei mir steht da schon die DNS Adresse und der Port drin. Dann muss ich da ja eigentlich nichts mehr ändern oder?
Das ca und die openvpn Date habe ich in die Config vom Client reinkopiert so wie in dem readme beschrieben. Den Client führe ich als Admin aus. Kann dann auch den Benutzernamen und das Passwort vom Nas Benutzer eingeben. Verbindung wird aufgebaut. Komme auch auf mein Nas dann drauf etc.
Im Log nach der Verbindung steht das. Habe ip Adresse rausgenommen
Sun Apr 17 13:25:49 2016 OpenVPN 2.3.10 i686-w64-mingw32 [SSL (OpenSSL)] [LZO] [PKCS11] [IPv6] built on Jan 4 2016
Sun Apr 17 13:25:49 2016 Windows version 6.0 (Windows Vista)
Sun Apr 17 13:25:49 2016 library versions: OpenSSL 1.0.1q 3 Dec 2015, LZO 2.09
Enter Management Password:
Sun Apr 17 13:26:00 2016 WARNING: No server certificate verification method has been enabled. See http://openvpn.net/howto.html#mitm for more info.
Sun Apr 17 13:26:04 2016 UDPv4 link local: [undef]
Sun Apr 17 13:26:04 2016 UDPv4 link remote: [AF_INET](IP Adresse und Port)
Sun Apr 17 13:26:04 2016 WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Sun Apr 17 13:26:06 2016 [TS Series NAS] Peer Connection Initiated with [AF_INET](IP Adresse und Port)
Sun Apr 17 13:26:08 2016 do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Sun Apr 17 13:26:08 2016 open_tun, tt->ipv6=0
Sun Apr 17 13:26:08 2016 TAP-WIN32 device [LAN-Verbindung 2] opened: \\.\Global\{COde habe ich mal rausgenommen}.tap
Sun Apr 17 13:26:08 2016 Notified TAP-Windows driver to set a DHCP IP/netmask of 10.8.0.6/255.255.255.252 on interface {COde habe ich mal rausgenommen} [DHCP-serv: 10.8.0.5, lease-time: 31536000]
Sun Apr 17 13:26:08 2016 Successful ARP Flush on interface [19] {COde habe ich mal rausgenommen}
Sun Apr 17 13:26:13 2016 Initialization Sequence Completed
Sun Apr 17 13:27:32 2016 Authenticate/Decrypt packet error: bad packet ID (may be a replay): [ #71 ] -- see the man page entry for --no-replay and --replay-window for more info or silence this warning with --mute-replay-warnings
Sun Apr 17 13:28:59 2016 SIGTERM[hard,] received, process exiting
Was bedeutet diese Warnung? bzw wie bekomme ich diese gelöst? Und was ist das für ein Error? könnt ihr mir da helfen?
Wäre die Verbindung so momentan überhaupt sicher?
Und dann gibt es beim Client ja noch so ein easy-rsa. damit kann ich irgendwie nichts anfangen und wurde auch nicht wirklich schlau drüber. Ich hoffe ihr könnt mir helfen.
Zuletzt bearbeitet: