DS nicht über VPN erreichbar

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

oje, das wird so nichts.
zu IMG_4287.png
Auf welchem Betriebssystem läuft der VPN-Client, ich vermute mal ein Windows??
dann sieht der Syntax um die Routingtabelle aufzurufen so aus route print

zu IMG_4288.png
hat der Rechner nur WLAN??
bitte mal ipconfig /all und dann die Ausgabe komplet hier posten.

zu IMG_4286.png
ist das die IP-Adresse vom NAS??

PS: warum benutzt du eine /28 Subnetzmaske??
 
Zuletzt bearbeitet:
Also um dich mal aufzuklären,ich habe das mal am Laptop gemacht weil es am IPhone keine IP Config gibt,ich habe an der subnetzmaske nichts umgestellt ,wie soll ich weiterverfahren?
 
Zuletzt bearbeitet von einem Moderator:
aber die dsFinderApp/ Osx als auch find.synology.com hat noch nie die über VPN angebundenen DSen gefunden
ok. ich hatte das irgendwie im Kopf, dass es auch über VPN ging. Kannst du mal versuchen, DSMM im Browser über VPN aufzurufen, ob das bei dir geht?
 
Also über VPN funktioniert finds.synology,nur verbinden geht nicht. IMG_4315.png
 
Zuletzt bearbeitet von einem Moderator:
Also, wie vermutet, geht die Verbindung ansich schon, aber das Client Gerät blockiert vermutlich die Verbindung. Da ich aber kein Apple Gerät nutze, kann ich leider nicht wirklich weiterhelfen.
 
  • Like
Reaktionen: Filzstift
Also, wie vermutet, geht die Verbindung ansich schon,
Ja, bis zum Synology Server der dann auf eigenem Weg die IP Anzeigt. Find Synology, zeigt die IP an, die der Synology Server von der DS bekommt.
Aber hat keinesfalls mit einer direkten Verbindung zur DS zu tun.
 
Dann habe ich die Aussage falsch interpretiert. Ich dachte find.synology sucht lokal.
 
Lokal geht gar nicht, Find Synology funktioniert eh nur, wenn es auf der DS aktiviert ist und mit Internetverbindung, wenn aktiviert, wird von der DS die IP an Synology übermittelt. Und die geben das Ergebnis eigentlich nur weiter (ahnlich einer QuickConnect Verbindung). Soweit ich das im Kopf habe funktioniert Find Synology deshalb auch gleich zu Anfangs, da Automatisch aktiviert. Da diese Funktion eh nicht sauber Funktioniert, ist da eines der Dinge die von mir sofort deaktiviert werden.
Der Synology der im Heimnetzt genutzt wird arbeitet wenigstens zuverlässig und zeigt keine fremde IPs als mein Gerät bzw. gleich 2-3 DS an obwohl ich nur eines habe.
 
Der Synology der im Heimnetzt genutzt wird arbeitet wenigstens zuverlässig und zeigt keine fremde IPs als mein Gerät bzw. gleich 2-3 DS an obwohl ich nur eines habe.
Der Synology Assistentent...... hätte das heißen müssen. 😉
 
In der DS sollte als StandardGateway dein Router stehen, stimmt das ?
 
Ich habe mehrere VPN-Varianten, die mir zur Verfügung stehen, getestet. Ausgehend von einem iPhone mit iOS 26.2.1 und Safari kann ich problemlos zugreifen, beispielsweise über OpenVPN auf eine DS214+ (OpenVPN-Server auf der DS214+), über WireGuard auf eine DS725+ (WireGuard-Server auf einer FRITZ!Box) und über den integrierten iOS-IPSec-Client auf die DS214+ (anderer Router).
Einzige Stolperfallen waren jeweils Firewalls auf den NAS-Systemen bzw. Routern.

Die App DS finder habe ich mit WireGuard getestet. Erwartungsgemäß funktioniert sie nicht, wenn über VPN zugegriffen wird. Sie arbeitet (vermutlich) mit Multicasts und/oder Broadcasts zum Auffinden von NAS-Systemen im LAN und diese Pakete werden normalerweise nicht über VPN geroutet.
Was hingegen funktioniert, ist der Zugriff auf ein bereits in der App gespeichertes System.

Der Fehler 403, der hier berichtet wurde, deutet darauf hin, dass der HTTP-Server auf dem NAS den zugreifenden Client ablehnt. Meistens sind das Berechtigungsprobleme. Das müsste man meiner Meinung nach eher auf dem NAS analysieren, als auf dem Client.

@Filzstift Um dein iPhone als Ursache für die Probleme auszuschließen, könntest Du WireGuard einmal auf deinem Laptop einrichten. Das WireGuard-Profil, das Du auf deinem iPhone verwendest, sollte auch auf dem Laptop funktionieren. Außerdem würden auf einem Laptop bessere Debug-Möglichkeiten zur Verfügung stehen.

Ansonsten könnte man noch folgende Einstellungen im DSM prüfen:
  • Systemsteuerung -> Anmeldeportal -> DSM -> HTTP-Verbindung für DSM-Desktop automatisch zu HTTPS umleiten
  • Systemsteuerung -> Anmeldeportal -> DSM -> Erweitert -> Zugangskontrollprofil
  • Systemsteuerung -> Netzwerk -> Allgemein -> Standard-Gateway und IPv6-Standard-Gateway
Für die Fehlersuche würde ich die ersten beiden Punkte deaktivieren, sofern überhaupt aktiviert.
Das Standard-Gateway für IPv4 wurde schon abgefragt, aber auch das für IPv6 sollte auf den Router zeigen (typischerweise eine Adresse beginnend mit fe80::xxxx:xxxx:xxxx:xxxx - die mit "xxxx" gekennzeichneten Stellen stellen die Interface-ID des Routers dar und sollten sich dort irgendwo in den Netzwerkeinstellungen ablesen lassen.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat