OpenVPN DS zu DS remote Zugriff mit PC

Bonaparte2004

Benutzer
Mitglied seit
01. Mai 2023
Beiträge
1
Punkte für Reaktionen
0
Punkte
1
Liebe Forengemeinde,

ich habe eine etwas ungewöhnliche Konfiguration, die leider noch nicht ganz funktionieren will.

An meinem Zweitwohnsitz steht eine DS-220+ und bei mir eine DS-218play. Beide hinter einer Fritzbox 7490, die Fritzboxen sind per LAN-LAN Tunnel verbunden. Das funktioniert soweit auch prima, ist allerdings extrem langsam (Die DS-220+ hängt an einer Internetverbindung mit 1 Gbit/s Upload).

Da aber die DS-218play nicht immer an ist, dachte ich mir, ich könnte sie einfach eine zusätzliche OpenVPN-Verbindung direkt zur DS-220+ aufbauen lassen, wenn sie hochfährt. Das hat auch funktioniert. Ich würde nun allerdings gerne die remote DS direkt über deren Tunnel ansprechen können, und das funktioniert bisher nicht.

Die Konfiguration:

DS-218play hängt im Subnet 192.168.0.0/24 mit der IP 192.168.0.11
DS-220+ hängt im Subnet 192.168.1.0/24 mit der IP 192.168.1.11

OpenVPN hat das Subnet 192.168.4.0/24

Auf der DS-218play brauche ich leider den OpenVPN-Server auch anderweitig, deswegen fungiert sie als Server und bekommt die IP 192.168.4.5

Die DS-220+ verbindet sich mit dem standard VPN-Clienten aus der GUI und bekommt die IP 192.168.4.6

Serverseitig habe ich in der VPNConfig.ovpn "float" aktiviert, sowie in der GUI "Clients den Server-LAN-Zugriff erlauben und Clientseitig: "Anderen Netzwerkgeräten ermöglichen Verbindung über die Internetverbindung dieses Synology-Servers herzustellen".

Dann habe ich an den PCs erstmal temporär die Route hinzugefügt: "route ADD 192.168.4.0 MASK 255.255.255.0 192.168.0.11 bzw 192.168.1.11

Das Ergebnis ist, dass ich aus dem 192.168.0.0 Subnet garnichts erreichen kann, weder 192.168.4.5, noch 192.168.4.6.

Aus dem 192.168.1.0 Subnet kann ich 192.168.4.6 erreichen, aber 192.168.4.5 nicht.

Was habe ich falsch gemacht?

Vielen Dank im Voraus für eure Hilfe und euch einen schönen Abend!
 
Zuletzt bearbeitet:

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Ich würde erst einmal die 7490 ersetzen, die sind ziemlich am Limit, was man auch bei der Oberfläche deutlich merkt. Aktuelle Fritzboxen können auch WireGuard. Diese ist zwar mit der aktuellen Labor 7.51 auch möglich, nur steht die Fritz!Box sich dabei selbst auf die Füße. Wenn du es schneller und performanter haben willst, fang bei den Fritzboxen an.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat