Hilfe bei VPN Konfiguration

Status
Für weitere Antworten geschlossen.

Qfu9vrnU

Benutzer
Mitglied seit
04. Apr 2013
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen,

ich hoffe hier etwas Hilfe bei der Konfiguration einer VPN Verbindung zu erhalten. Was bereits funktioniert ist Folgendes (fiktive IPs):
-Im LAN über https://192.168.2.1 auf die Diskstation zugreifen
-Im Internet über https://adresse.no-ip.org auf die Diskstation zugreifen
-Im Internet über http://subdomain.domain.tld auf die Diskstation zugreifen


Dazu verwende ich diese Konfigurationen:

192.168.1.1 Telekom DSL Modem
-IP-Zuteilung für LAN hybrid (wer fix fordert, erhält fix; wer dynamisch fordert, erhält dynamisch)
-Port Weiterleitung vom Internet zu 192.168.2.1: UDP 1194, TCP 5001, TCP 5006
-adresse.no-ip.org aktiviert und eingetragen

192.168.2.1 DS413j
-Fixe IP
-VPN Server (Open VPN) gestartet
-Benutzer x für VPN freigeschaltet
-Archive.zip exportiert

Eigene Domain
-Weiterleitung von subdomain.domain.tld zu https://adresse.no-ip.org
-Zertifikat für subdomain.domain.tld

Was noch nicht funktioniert:
-Im Internet über https://subdomain.domain.tld auf die Diskstation zugreifen (SSL Fehler 107)
-Die Fehlermeldung für ungültiges Zertifikat bei Zugriff auf Diskstation beheben: wie gebe ich der Diskatation das Zertifikat für subdomain.domain.tld?
-VPN Verbindung vom Internet zur Diskstation: Eignet sich die Software "OpenVPN for Android"? Wie stelle ich im Android 4.1 eine OpenVPN Verbindung ein?

Es scheinen mir weder Hard- noch Softwareprobleme zu sein. Allein am Verständnis für die Materie mangelt es.

Vorab bereits Danke für die Mühe
Q
 

Qfu9vrnU

Benutzer
Mitglied seit
04. Apr 2013
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Muss hier etwas korrigieren:
1. Zertifikat für subdomain.domain.tld erfolgreich in DS geladen. Wichtig ist dabei, auch das Zwischenzertifikat anzugeben und den Private Key mit dem Passwort erst zu entschlüsseln und ihn dann entschlüsselt in die DS zu laden.
2. Zugriff von http://subdomain.domain.tld liefert Fehler 501 (net::ERR_INSECURE_RESPONSE)
3. Zugriff von https://subdomain.domain.tld liefert Fehler 107 (net::ERR_SSL_PROTOCOL_ERROR)
4. Zugriff von http://adresse.no-ip.org liefert HTTP-Fehler 504 (Gateway Timeout)
5. Zugriff von https://adresse.no-ip.org liefet eine funktionierende Verbindung zur DS aber mit dem Hinweis, dass das Zertifikat für subdomain.domain.tld ist, obwohl es für adresse.no-ip.org sein sollte. Das geht zwar, ist aber nicht schön. Wie behebe ich das ohne ein Zertifikat für adresse.no-ip.org zu haben?

Q
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat