VPN über/auf QNAP Nas

Maloxer90

Newbie
Registriert
Juni 2016
Beiträge
2
Hallo Community,
ich bin neu hier und habe auch schon mein erstes Anliegen.

Ich habe seit kurzem ein QNAP NAS TS251+. Ich versuche nun seit einiger Zeit das NAS als VPN Server zu konfigurieren und dann von externen Geräten (Smartphone, Notebook, lokaler PC) auf das VPN zu verbinden. Leider bisher ohne Erfolg. Ich habe dazu die Anleitung von QNAP (https://www.qnap.com/i/de/tutorial/con_show.php?op=showone&cid=3) befolgt und komme nicht weiter. Als Verbindungstyp habe ich PPTP eingestellt und den dafür notwendigen Port freigegben. Hierbei ist mir aufgefallen, dass ich in meinem Router (ConnectBox von Unitymedia) nur IPv6 Ports freigeben kann. Verbunden bin ich am Computer allerdings über IPv4 (laut Adaptereinstellungen). Von seiten des NAS habe ich einen eigenen DNS xyz.myqnapcloud.com auf welchen ich von überallher zugreifen kann.
Ich dachte nun, dass ich nach konfiguriertem VPN Server im QNAP NAS Manü z.B. über den Windowsintegrierten VPN Client auf das VPN verbinden könnte. Dazu habe ich eine VPN Verbindung erstellt und dort als Verbindungstyp PPTP ausgewählt und in den Sicherheitseinstellungen den Punkt "folgende Protokolle zulassen" ausgewählt mit der Auswahl "Microsoft CHAP, Version 2" aktiv.
Leider bekomme ich keine Verbindung zustande, weder lokal über den Rechner welcher sich im selben Netzwerk wie die NAS befindet, noch von einem anderen Ort außerhalb des Netzwerks. Was mache ich falsch?

Mein Ziel ist es, dass ich z.B. meine Shared-Verzeichnisse der NAS von jedem PC und Smartphone/Tablet aus ansprechen kann und auf die Ordner zugreifen kann als wäre ich zu Hause im eigenen Netzwerk. (Stichwort Webdav?) Im lokalen Netzwerk habe ich die NAS Ordner ber WebDAV (Netzlaufwerke) eingebunden.

Ich bin für jede Hilfe dankbar!

Liebe Grüße
Julian
 
PPTP sollte man als VPN Technik schon längst nicht mehr verwenden weil unsicher.
Sinnvoller wäre dies z.B. via Fritzbox VPN zu lösen oder wenn man sich ein wenig auskennt kann man auch ein OpenVPN Server installieren.
Sobald im August der Routerzwang in Deutschland fällt, dürfte es da dann auch mehr Möglichkeiten (und Geräte) geben.
Man sollte sich schon mit der Thematik ein wenig tiefergehender auseinandersetzen wenn man nicht will dass hinterher alle privaten Daten für jederman im Internet verfügbar sind.

Vermutlich hast Du vom Provider DS-Lite geschaltet bekommen und daher keine eindeutige IPv4 Adresse von aussen (sondern nur eine IPv6).
Du könntest versuchen beim Support zu beantragen dass sie dir wieder eine eindeutige IPv4 geben.

Update:
Gemäss Qnap sollten die Dinger auch OpenVPN unterstützen: https://www.qnap.com/i/de/family_apply_v2/con_show.php?op=showone&cid=6
Hast Du die neuste Firmware drauf?
 
Zuletzt bearbeitet:
PPTP gilt seit 2012 als vollständig geknackt an und sollte nicht mehr verwendet werden, nutze daher bitte L2TP oder OpenVPN. Vorteil L2TP: Du benötigst keine extra Software auf deinem Laptop.

Dass du nur IPv6 Ports freigeben kannst liegt daran, dass die Kabelprovider keine IPv4 Adressen mehr haben und daher ihren Kunden nur noch v6 nativ und v4 über sog. Carrier-grade-NAT.
Die Folge für dich ist, dass du sicherstellen musst, dass der DNS Dienst der QNAP, also die xyz.myqnapcloud.com Adresse nicht nur eine v4 sondern auch eine v6 Adresse zurück gibt. Testen kannst du dies z.B. hier.
 
Hallöchen und danke für die Antworten. Leider bin ich erst jetzt dazu gekommen mich der Sache wieder anzunehmen.

Also ich besitze leider aktuell keine Fritzbox sondern die ConnectBox von UnityMedia. Dort gibt es anscheinend keine Möglichkeit IPv4 Ports zu öffnen und auch keine Möglichkeit direkt einen VPN Server zu konfigurieren (oder doch? s. Screenshot connectbox portforwarding.JPG).
Ich habe jetzt mal versucht über L2TP zu verbinden nachdem ich in QNAP den VPN Server auf L2TP gestellt habe ( Siehe Screenshotqnap vpn.JPG), leider komme ich immer noch nicht drauf vom Smartphone oder Laptop.

Mit OpenVPN bin ich bisher nicht zurecht gekommen. Da musste ich so ein Programm "PrivateTunnel" installieren und nen Accoutn erstellen, kommt mir ziemlich unseriös vor. Abgesehen davon verstehe ich nicht wo man dort konfigurieren soll dass der auf meine NAS VPN verbindet.

Habt ihr eventuell nen Rat wie ich vorgehen sollte?
 
Nein, bei ds-lite IPv4 ist ein portforwarding unmöglich

aber wenn alle Geräte IPv6 können, wäre das aber machbar
 
Hat sich das Thema nun eigentlich für dich erledigt, oder ist das Problem noch offen?

Das ist echt riesengroßer Müll, dass IPv6 noch nicht sauber bzw. vollständig in Routern und anderen netzwerktauglichen Geräten integriert ist. Ähnlich problematisch sieht es auch im Zusammenhang mit D-DNS aus..

Gibt es eigentlich irgendwo eine Übersicht, welche Internetprovider echtes Dual-Stack verwenden?
 
Zurück
Oben