Verständnisfrage VPN, webman, Synchronisierung von Ordnern

Status
Für weitere Antworten geschlossen.

phuture303

Benutzer
Mitglied seit
15. Jul 2012
Beiträge
65
Punkte für Reaktionen
0
Punkte
6
Hallo zusammen,

vielleicht zuerst die Ausgangsposition:

(1) lokal:
DS213
VPN-Server aktiv auf der DS (OpenVPN)
Router: Fritzbox 7390
lokale IPs: 192.168.178.xxx

(2) extern:
DS212j
DDNS via xxx.synology.me
Router: Speeport W723V
geöffnete Ports: 5001, 1194
lokale IPs: 192.168.2.xxx

Dank einer knappen Anleitung (http://www.itfragen.ch/2012/08/25/synology-vpn-fur-verschlusseltes-backupdatensicherung/) habe ich es geschafft, die Synchronisation von gemeinsamen Ordnern von lokal (1) nach extern (2) über die OpenVPN-Verbindung hinzubekommen. Angegeben habe ich auf der lokalen DS213 die 10.er-IP-Adresse der externen DS212j sowie den angelegten Benutzer "backup" und habe das von (1) exportiere Zertifikat auf (2) importiert, und damit klappt's offensichtlich reibungslos. Ich bin stolz wie Oscar :)

Aktuell nutze ich zur Administration der externen DS den Link https://xxx.synology.me:5001/webman/index.cgi - ebenfalls ohne Probleme. Jetzt meine Verstänisfrage: Ich würde gerne den 5001-er Port der externen DS schließen (jeder offene Port ist eine potentielle Sicherheitslücke?!) und die Administration der externen DS auch via VPN übernehmen. Sehe ich das richtig, dass das so nicht funktionieren kann, da die VPN-Verbindung direkt zwischen den beiden DS aufgebaut wird – ich komme also mit einem Browser über einen Rechner (lokal an der Fritzbox) nicht "da zwischen"?

Was müsste ich dafür tun? Auf der externen DS212j auch den VPN-Server aktivieren und dann lokal am Mac bspw. via Tunnelblick rein ins VPN, das mir die externe DS anbietet? Verträgt sich das: Gleichzeitig Client und Server?

Ja, ich weiß: Ich könnte das ausprobieren, muss aber zugeben, dass ich extrem froh bin, dass es aktuell so stabil läuft (hat etwas gedauert). Vielleicht gibt's da also eine knappe Antwort, dir mir weitere Stunden Trial & Error erspart :)

Vielen Dank & beste Grüße
David
 

joku

Benutzer
Mitglied seit
06. Mrz 2011
Beiträge
6.664
Punkte für Reaktionen
2
Punkte
164
Was müsste ich dafür tun? Auf der externen DS212j auch den VPN-Server aktivieren und dann lokal am Mac bspw. via Tunnelblick rein ins VPN, das mir die externe DS anbietet? Verträgt sich das: Gleichzeitig Client und Server?
Hallo David, VPN Server und Client auf der Disktstation habe ich mal getestet :)
Ich würde auf der externen den VPN Sevrer einrichten,
dadurch kannst Du sie wie im eigenen Netz bedienen.
Und die loclale baut dann eben die clientverbindung zu der externen auf.

Gruß Jo
 

phuture303

Benutzer
Mitglied seit
15. Jul 2012
Beiträge
65
Punkte für Reaktionen
0
Punkte
6
Hallo Jo,

besten Dank für den einleuchtenden Tipp :) Ich war so auf die Anleitung und die Richtung Server->Client fixiert… das müsste ja auch andersrum gehen. Ich probiers aus, sobald wieder etwas mehr Zeit ist.

Viele Grüße
David
 

phuture303

Benutzer
Mitglied seit
15. Jul 2012
Beiträge
65
Punkte für Reaktionen
0
Punkte
6
Kurzes Update: Hab's endlich geschafft, VPN-Client und Server "umzudrehen" –*und auch das klappt wunderbar. Abgesehen davon dass der DDNS-Dienst von Synology wohl gerade wieder Probleme hat hoffe ich, dass ich so nun in Ruhe die beiden DS arbeiten (und die Netzwerksicherung automatisiert ablaufen) lassen kann :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat