Netzwerkparameter ändern

Status
Für weitere Antworten geschlossen.

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich habe (wohl aufgrund meines Providers) Schwierigkeiten bei der Verbindung zu einem VPN Anbieter. Daraufhin habe ich diesen kontaktiert und nach einer möglichen Fehlerbehebung gefragt. Er fertigte mir eine neue Config-Datei an, wo einige Parameter verändert wurde (mtu, fragment und mssfix). Habe diese Config auf meinem Macbook ausprobiert und musste feststellen, dass die Performance mehr als deutlich angestiegen ist.

Jetzt stehe ich aber vor dem Problem, dass ich in der Synology DS diese Parameter manuell nicht ändern kann und auch nicht die Config-Datei importieren kann, damit die Einstellungen übernommen werden. Wie kann ich da am besten verfahren, gibt es eine Lösung?

Ich hoffe sehr auf eure Hilfe!
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Mmh, geht's jetzt nur um VPN-Verbindung oder ganz allgemeine? Du solltest auch noch ein paar mehr Details liefern, welcher Anbieter, Modem/Router, ...
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Naja, nach Recherche bin ich zum Entschluss gekommen, dass es wohl an Dualstack lite von Unitymedia liegen könnte (native IPv6, keine native IPv4 Adresse). Sonst geht alles i.O. vom Speed her, wenn ich aber eine VPN Verbindung aufbaue, so habe ich dann statt 100Mbit nur 10Mbit Durchsatz im Download. Modem/Router ist die FritzBox 6360 Cable.

Wie gesagt, mit der veränderten Config geht es wirklich besser, allerdings kann ich diese nicht in der DS umsetzen. Von mir aus, kann ich diese Parameter auch allgemein so ändern (muss nicht nur für die VPN Session gelten), da die DS sowieso nur mit VPN betrieben werden wird.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Baut bei Dir die Fritzbox den VPN-Tunnel auf oder machst Du das mit einer Software auf dem Rechner? Und wohin geht der Tunnel?
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Nein, den VPN Tunnel baue ich von dem jeweiligem Gerät auf (sprich - Mac, PC oder eben die DS). Soweit ich weiß, kann die FritzBox kein VPN Tunnel aufbauen? Man kann sich wohl nur von außen mit der FritzBox per VPN Tunnel verbinden.
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Du kannst auch die Parameter für deine OpenVPN Verbindung von der DS aus anpassen. Wenn Du diese angepaßt hast solltest Du aber nur noch über die DS die Verbindung aufbauen/trennen. Wenn Du die Config änderst kann es sein das diese Änderungen bei Update / Einstellungsänderungen überschrieben werden.

Zuerst eine Verbindung über Systemsteuerung / VPN anlegen und dann die Config entsprechend anpassen.

Die Config solltest Du unter /usr/syno/etc/synovpnclient/openvpn/openvpn_xxxxxxx.conf wiederfinden und anpassen können.

Gruß Frank
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
/usr/syno/etc/synovpnclient/openvpn/openvpn_xxxxxxx.conf
Mal eine ganz blöde Frage, wie komme ich dorthin, also von wo aus muss ich darauf zugreifen?
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Mal eine ganz blöde Frage, wie komme ich dorthin, also von wo aus muss ich darauf zugreifen?

Bedingt durch die Frage, vermute ich mal Du hast wenig Erfahrungen mit der Konsole. Dann würde ich Dir WinSCP empfehlen falls Du sowas in einer VM o.ä auf deinem Mac laufen lassen kannst (Protokoll SCP). Ansonsten findest Du im Wiki Hinweise zur Konsole.

Gruß Frank
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Ja, Erfahrungen habe ich fast keine damit, ist schon richtig.

Habe auch Windows Rechner zu Hause, allerdings komme ich bei WinSCP nicht wirklich weiter, kann mich mit der DS nicht verbinden. Muss ich dieses SCP Protokoll auch noch i-wie in der DS aktivieren oder noch etwas machen damit die Verbindung zustande kommt?

Ist es nicht vllt. doch einfacher das über die Konsole zu machen? Ich meine, nach Anleitung habe ich da schon mal was gemacht, muss nur das Richtige finden - wie ich die Datei verändern kann.
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
In der Kürze glatt vergessen zu erwähnen. Auf der DS muß ssh aktiviert sein. Unter Systemsteuerung / Terminal.
Über die Konsole kannst Du das auch machen, allerdings verzweifeln die meisten am Editor vi :)

Gruß Frank
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Ja, habe ich aktiviert, allerdings wenn ich bei WinSCP Rechnername der DS eingebe, Benutzername, Kennwort, so bekomme ich die folgende Fehlermeldung:
"Fehler beim Überspringen der Startnachricht. Ihre Kommandozeile (Shell) ist möglicherweise nicht mit dieser Anwendung kompatibel (BASH wird empfohlen)."

Was mache ich falsch?
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Benutzer "root" und Passwort von admin genommen?
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Ja, genau, bin jetzt auch darauf gekommen^^ Oh man...

*edit: war wieder ein Fehler meinerseits, sry. Mache das zu hastig^^

Jetzt habe ich die Datei geöffnet. Ist es egal an welcher Stelle ich die Parameter einfüge? Und dann in dieser Form, richtig?
tun-mtu=1500
fragment=1300
mssfix=1300

Oder nur mit Leerzeichen?
tun-mtu 1500
fragment 1300
mssfix 1300
 
Zuletzt bearbeitet:

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Ob das jetzt richtig ist, ist schwer zu sagen. Die Parameter hast Du ja von deinem Anbieter erhalten. Die xxxx.conf ist wohl so eine Art Template die für weitere neue Verbindungen verwendet wird. Die ohne .conf müßte dann jeweils die sein die bei Verbindungsaufbau genommen wird. Ist schon ne Weile her das ich das mal anpassen mußte. Hab mir aber die .conf notiert, weshalb ich mal denken würde das war die Richtige. Würde mal denken in dem Bereich nach [client]. Die Position innerhalb dieses Blocks sollte egal sein.

Im Zweifelsfall ausprobieren bzw. auch mal die ohne ".conf" verwenden. Mehrere conf's bzw Dateien mit gleicher Nummer hast Du wenn Du mehrere Verbindungen angelegt hast. Die richtige kannst Du meist recht schnell am Ziel erkennen.

Gruß Frank
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Ne, ich habe nur eine Verbindung angelegt, daher ist das was nach "client_" bzw "ovpn_" kommt, dasselbe, auch bei dem Zertifikat. Ich werde da jetzt mal ein wenig rumprobieren und sage dann was gepasst hat.
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Jau, super! Das hat funktioniert, vielen Dank für den Tipp!

Ich habe dabei allerdings die client_XXXXX Datei (ohne der Endung .conf) geändert. Denn als ich die Parameter in die ovpn_XXXXX Datei hinzufügte, so hatte ich ständige Disconnects gehabt (alle paar Sekunden) und dabei kam scheinbar keine Internetverbindung zustande, da unter DDNS keine Vernünftige IP Adresse angezeigt wurde (nur 0.0.0.0 und der Hinweis, dass ich die Netzwerkeinstellungen prüfen soll).
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
Ich muss dieses Thema nochmal aufgreifen, da ich ein Problem habe.

Ich habe nochmal dieses OpenVPN Profil gelöscht und neu erstellt. Dann mit WinSCP bearbeitet und nun komme ich gar nicht mehr in das VPN Menü. Immer, wenn ich in Systemsteuerung auf den Button "VPN" klicke, kommt die folgende Fehlermeldung: "Vorgang fehlgeschlagen. Bitte melden Sie sich erneut im DSM an und versuchen Sie es erneut. (224)"

Die Neuanmeldung hilft nicht, Neustart der DS auch nicht und sogar der Netzwerkreset bringt keine Abhilfe. Ich bin verzweifelt. Lässt sich noch etwas machen, ohne jetzt die DS komplett auf Werkseinstellungen zu setzen?
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

soviel ich weiß werden für die Oberfläche des VPN-Clienten jeweils zur Darstellung nur die *.conf eingelesen. Wenn er hier hängt und in den conf-Files irgendwas falsches drin stehen sollte, dann müßte sicherlich ein umbenennen/löschen der solchen Abhilfe leisten. Daran denken, das die *.conf Files auch in allen Unterordnern vorhanden sein können (l2tp,openvpn,pptp).

Erst wenn eine Verbindung ausgewählt wurde, dann wird hier der Status abgefragt. Wie das genau läuft zwichen GUI und System kann ich nicht sagen. Sollten keine *.conf vorhanden sein sollte es aber erst gar nicht dazu kommen.

Den Browsercache mal zu löschen kann sicherlich auch nicht schädlich sein.

Und zu Letzt mal schauen ob vieleicht noch einige Prozesse laufen (bezogen auf OpenVPN)

Rich (BBCode):
/bin/ps | grep openvpn

Und um sie notfalls abzuschiessen

Rich (BBCode):
/usr/bin/killall openvpn 2>/dev/null

Gruß Frank
 

un1que

Benutzer
Mitglied seit
01. Apr 2013
Beiträge
55
Punkte für Reaktionen
0
Punkte
0
soviel ich weiß werden für die Oberfläche des VPN-Clienten jeweils zur Darstellung nur die *.conf eingelesen. Wenn er hier hängt und in den conf-Files irgendwas falsches drin stehen sollte, dann müßte sicherlich ein umbenennen/löschen der solchen Abhilfe leisten. Daran denken, das die *.conf Files auch in allen Unterordnern vorhanden sein können (l2tp,openvpn,pptp).
Ach so einfach war das... und nochmal vielen Dank für die Hilfe!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat