Netzlaufwerk nicht über LAN IP erreichbar

Status
Für weitere Antworten geschlossen.

4varic3

Benutzer
Mitglied seit
26. Nov 2018
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Gude allerseits,
wie viele andere mit dem vermeintlich selben Problem habe ich trotz stundenlanger Suche keine Lösung für mein Problem gefunden. Am ehesten gleicht https://www.synology-forum.de/showthread.html?53103-Netzlaufwerke-einbinden-VPN-LAN&highlight=vpn+lan+netzlaufwerk dieser threat von den vielen die ich bisher durchsucht habe.

Hardware/Specs: Fritzbox 6490 cable mit geöffneten ports 500/1701/4500; DS 918+ mit aktiviertem VPN Server via L2TP/IPSec, Windows 10 mit erfolgreicher VPN Verbindung mit boardeigenem VPN-Verbindungstool & Android Handy auch mit boardeigenem Mittel, sowohl im Lan zuhause als auch im WLAN extern (Hotel)

Problem: NAS nur noch erreichbar unter der eingestellten VPN-IP 10.10.10.0 und nicht unter der lokalen 192.168.222.2 (feste IP eingetragen)

Ursache: Da ich die Netzlaufwerke bereits mit der IP-Adresse im Win Explorer angelegt hatte (\\192.168.222.2\NameOrdner) war der "fehler" der anderen IP-Adresse relativ schnell klar.

Ziel: Eingebundene Netzlaufwerke unter Windows erreichbar machen, egal ob eine VPN Verbindung aktiv ist oder nicht (heimisch LAN vs extern VPN)

Interessanter Weise sind alle meine Geräte (Fritzbox, Drucker, Receiver, TV etc) unter ihren heimischen IP-Adressen (also 192.168.222.x) bei aktivierter VPN Verbindung erreichbar, außer mein NAS, welches eben nur über die VPN-IP (10.10.10.0) erreichbar ist.
Hier hört mein genaues Verständnis fürs Netzwerk auf und somit auch die Fähigkeit den Fehler zu lösen. Welche Konkreten Einstellungen im NAS, der Fritzbox oder unter Windows fehlen mir bzw sind falsch?

Bitte sagt mir, falls ich weitere Daten/Bilder oder was auch immer von Nöten übermitteln muss um mein Problem zu lösen.

Vielen lieben Dank im Vorraus, ich hoffe das Problem ist nunmehr kein großes, und ich bin schlechtweg zu doof es zu sehen.
 

4varic3

Benutzer
Mitglied seit
26. Nov 2018
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Ein Bild sagt ja bekanntlich mehr als 1000 worte:

vpn1.jpg
vpn2.jpg
vpn3.jpg
vpn4.jpg
vpn5.jpg
 
Zuletzt bearbeitet:

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.170
Punkte für Reaktionen
864
Punkte
268
wenn du es über VPN versuchst, bist du da tatsächlich ausserhalb, also in einem komplett anderem Subnetz? Also ist deine lokale IP des Rechners wirklich etwas wie 192.168.150.2?
Oder hat sie ev auch 192.168.222.?
 

4varic3

Benutzer
Mitglied seit
26. Nov 2018
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
ja, jetzt gerade befinde ich mich "außerhalb" mit aktivierter VPN:

vpn7.jpg
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.099
Punkte für Reaktionen
539
Punkte
154
Moinsen,
sorry, ich muss nochmal doof nachfragen:
1. du bekommst im eigenen LAN/WLAN daheim KEINE Verbindung über die feste IP des NAS unter der IP 192.168.222.2??

2. über VPN (von extern!) musst du zum Seitenaufruf (Browser-web-gui) nach erfolgter Einwahl die 10.10.10.0 eintippen, um erfolgreich zu sein?

3. du hast das VPN auf dem NAS statt auf der Fritzbox. Warum den Umweg / diese Lösung und nicht direkt auf die FB?

grüßle
the other

ps: natürlich der klassiker: was sagt ein pinbefehl an die adresse 192.168.222.2 via LAN und via VPN?
 
Zuletzt bearbeitet:

4varic3

Benutzer
Mitglied seit
26. Nov 2018
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
1. du bekommst im eigenen LAN/WLAN daheim KEINE Verbindung über die feste IP des NAS unter der IP 192.168.222.2??
doch, ohne probleme! sowohl ganz normal im browser als auch per eingebundenes Netzlaufwerk im Win Explorer

2. über VPN (von extern!) musst du zum Seitenaufruf (Browser-web-gui) nach erfolgter Einwahl die 10.10.10.0 eintippen, um erfolgreich zu sein?
100% korrekt und somit problem, welches ich beheben möchte! Bei aktiver VPN von extern: 10.10.10.0 = gute verbindung und Zugriff auf meine Daten (logischerweise 10.10.10.0:5000 über http, der vollständigkeithalber) ; 192.168.222.2 = Kein Zugriff at all
alle anderen 192.168.222.x (also wie erwähnt, drucker, tv etc) sind allerdings erreichbar! einzig und allein der NAS nicht

3. du hast das VPN auf dem NAS statt auf der Fritzbox. Warum den Umweg / diese Lösung und nicht direkt auf die FB?
multiple Gründe, hauptsächlich stabilität welches mit shrew oder fritz fernzugang beides nicht das wahre ist


Bezüglich des Ping... offensichtlich kann ich diesen z.Z. nur von extern durchführen, da ich nicht zu Hause bin, ergo:

vpn8.jpg

zu Hause kann ich 192.168.222.2 allerdings normal anpingen und habe, wie in Punkt 2 beschrieben, auch vollen Zugriff.
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.099
Punkte für Reaktionen
539
Punkte
154
Moinsen,
wenn ich nicht irre, dann bist du nach Anmeldung via VPN im Heimnetz auf deinem Client mit der IP des NAS unterwegs. Vielleicht ist das ja das Problem...? Die Info hab ich vor ein paar Tagen hier im Forum (keine Ahnung mehr welches Unterforum, ggf. VPN) gelesen.

Grundsätzlich hast du ja Zugang. Kenn mich jetzt mit windows nicht soo aus. Ggf. zwei Netzwerkverknüpfungen auf das NAS anlegen? Ist halt dann ein doofer Umweg.

Und ganz allgemein würde ich dir wie immer empfehlen, den VPN Server auszulagern vom NAS und vielleicht die 40 Euro für ein Raspi zu investieren....oder etwas Ähnliches.

Sonst leider keine Ideen...
Viel Erfolg trotzdem!

Grüßle
the other
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.971
Punkte für Reaktionen
615
Punkte
484
Also Zugriff von intern wie extern per auf DS eingerichteten VPN Server funktioniert bei mir genau so wie es soll. Einziger Unterschied: ich nutze kein IPSec sondern openVPN oder auch PPTP.
Evtl. wechselst du testweise einmal das Protokoll?
 

4varic3

Benutzer
Mitglied seit
26. Nov 2018
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Moinsen,
wenn ich nicht irre, dann bist du nach Anmeldung via VPN im Heimnetz auf deinem Client mit der IP des NAS unterwegs. Vielleicht ist das ja das Problem...?
könntest du das bitte nochmal ein wenig näher erläutern? Offensichtlich komme ich per "VPN-IP" an, also sprich mit 10.10.10.0 habe jedoch dennoch zugriff auf mein gesammtes Netzwerk zu Hause, ausgenommen meinem NAS (und das eben auch nur über die lokale IP, die VPN IP funktioniert ja) - wie genau würde dann deiner Meinung nach die Änderung aussehen?

Also Zugriff von intern wie extern per auf DS eingerichteten VPN Server funktioniert bei mir genau so wie es soll. Einziger Unterschied: ich nutze kein IPSec sondern openVPN oder auch PPTP.
Evtl. wechselst du testweise einmal das Protokoll?
eine Verbindung per pptp würde aufgrund von fehlender Sicherheit eh rausfallen - allerdings habe ich gerade bei mehreren Versuchen auch keine Verbinung aufbauen können. OpenVPN werde ich morgen mal probieren, da ich mich damit noch gar nicht auskenne, also etwas zeit brauche. Allerdings liegt das Problem meiner Meinung nach nicht bei der VPN Verbindung ansich, da diese ja Problemlos läuft und generell auch alles funktioniert, was man sich wünscht.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.971
Punkte für Reaktionen
615
Punkte
484
Also, nach deiner Beschreibung funktioniert es eben nicht genau so wie gewünscht, und auch nicht so, wie es funktionieren sollte.
 

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
99
Punkte
134
Doofe Frage: Firewall / AntiBlocker / AntivirenTools usw. mal testerweise deaktivieren? Evtl. ist .222.2 als fixe IP dort wo hinterlegt oder so? Ansonsten auch nicht wirklich eine Idee - außer dass du mal die fixe IP deiner Diskstation testerweise ändern könntest, um die Suche nach möglichen Fehlerquellen einzuschränken?
 

4varic3

Benutzer
Mitglied seit
26. Nov 2018
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Habe ich beides schon deaktiviert bzw ausprobiert. eider ohne Erfolg
 

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
99
Punkte
134
Vollständigkeit halber: Firewall auf der Diskstation ist aktiviert? LAN1 Konfiguration schaut wie aus (Systemeinstellungen - Netzwerk)?
 

4varic3

Benutzer
Mitglied seit
26. Nov 2018
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
Nein, Firewall auf der DS und in Windows deaktiviert und ja, Konfiguration ist gleich
 

4varic3

Benutzer
Mitglied seit
26. Nov 2018
Beiträge
8
Punkte für Reaktionen
0
Punkte
0
kurze Rückmeldung, nachdem ich das Problem gelöst habe:

weder musste ich eine statische Route irgendwo eintragen, noch muss man zwangsweise den Port für das ESP Protokoll freigeben.

Tatsächlich ist die Lösung um einiges banaler, nämlich in einer simplen Einstellung des NAS'. Es gilt dort den Punkt (siehe Bilder) "Mehrere Gateways aktivieren" zu deaktivieren. Da dieser etwas versteckt, bzw fälschlicherweise von mir Angenommen unter dem Punkt IPv6 zu finden ist, kann man ihn leicht übersehen.

Vielen Dank für die Hilfe und die zahlreichen Antworten.

vpn1.JPGvpn2.JPG
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat