VPN Verbindung nicht erfolgreich

Status
Für weitere Antworten geschlossen.

iluvatar

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Hallo Forum, ich möchte gerne von Außerhalb auf mein heimisches Netzwerk zugreifen. Dazu hatte ich mir einen VPN Server auf meiner Fritzbox 7390 eingerichtet. Das hat auch grundsätzlich funktioniert allerdings war ich mit der Verbindungsgeschwindigkeit nicht zufrieden und vermute, daß das auf den schwachen Prozessor zurückzuführen ist.

Nun wollte ich den VPN-Server der Diskstation (DS218+) aktivieren in der Hoffnung, daß die Performance besser ist.
Leider bekomme ich keine Verbindung zustande.

Habe ich was vergessen?

PS: Firewall in der DS ist deaktiviert, VPN-Server auf der Fritzbox ist gelöscht


Ports in der Fritzbox 7390 weitergeleitet an die Diskstation 192.168.0.5
1Portfreigaben.jpg

VPN-Server Allgemeine Einstellungen
2.jpg

Benutzer admin für L2TP/IPSec ausgewählt
3.jpg

Vorinstallierten Schlüssel eingegeben (mein Passwort) und VPN-Server gestartet
4.jpg

Server ist gestartet
5.jpg

Verbindungsversuch mit einem Androidhandy aus dem heimischen WLan mit lokaler IP-Adresse
6verbindungwlan.jpg

Verbindungsversuch mit einem Androidhandy aus dem Mobilen Netzwerk mit DynDNS-Adresse (*******.selfhost.eu) (ist definitiv erreichbar)
7verbindungmobil.jpg

Beide Verbindungsversuche schlagen fehl.
8nichterfolgreich.jpg

Ebenso ein Test mit einem Windows 10 PC (aus dem heimischen Netzwerk per LAN-Kabel) schlägt fehl.
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Fehlermeldungen, Logs?
 

iluvatar

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Fehlermeldungen gibt es keine. Außer die Meldung das eine Verbindung nicht zustande gekommen ist.

Das Protokoll des VPN-Servers:
protokoll.jpg



Und der Einzige Eintrag von heute aus dem Protokoll-Center der DS:

Information,System,2018/07/01 09:46:35,admin,Package [VPN Server] has been successfully installed.
 

iluvatar

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Hab mal probehalber einen PPTP-Server eingerichtet und den Port 1723 TCP in der FB weitergeleitet.
Die Verbindung funktionierte sofort.

Also liegt der Fehler wohl irgendwo in der Konfiguration des L2TP/IPSec Servers
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Es gibt auch Protokolle auf der Client-Seite (Android bspw.).
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Diese Schlussfolgerung ist nicht zwingend. Kann trotzdem noch am Client oder dazwischen liegen.

Hast du mal eine kleinere MTU als 1400 probiert?
Auf dem Android Client sieht es so aus, als ob man noch Details/Ausklappen sehen könnte, außer der Meldung "Nicht erfolgreich"

Wie sieht die VPN Ansicht in der Fritzbox aus?
Sämtliche Verbindungen gelöscht?
 

iluvatar

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
Es gibt auch Protokolle auf der Client-Seite (Android bspw.).
Ich hab leider keine Ahnung wo die zu finden sind

Hast du mal eine kleinere MTU als 1400 probiert?
Ja, 1300, 1200, 1000 - Kein Erfolg

Auf dem Android Client sieht es so aus, als ob man noch Details/Ausklappen sehen könnte, außer der Meldung "Nicht erfolgreich"
Nein, da ist nichts mehr auszuklappen. Wenn man da rauf drückt, kommt man in die Einstellungen für die Verbindung.

Wie sieht die VPN Ansicht in der Fritzbox aus?
Sämtliche Verbindungen gelöscht?
Ja.
10vpnfritzbox.jpg
 

iluvatar

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
OK, ich hab einfach mal ein bißchen rum gespielt und mit der Option SHA2-256-Kompatiblen Modus (9 Bit) aktivieren funktioniert es.
Kann einer grob erklären warum das bei mir ausgewählt sein muss? In den allgemein bekannten Tutorials wird das nie benötigt.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Habs jetzt gerade mal bei mir probiert (Fritzbox 6490 mit FritzOS 6.50). Normal nutze ich openVPN.
L2Tp/IPSec habe ich mit Standardeinstellungen, 10.8.0.0 etc, genommen und nur den Pre-Shared-Key gesetzt.
Android 8 auf Honor 9 (nehme an du hast ebenfalls Huawei/Honor nach den Screenshots zu urteilen. Und ja, der gibt keinerlei Auskunft über irgendwas)
Ich hatte noch eine VPN Verbindung (MyFritz 2 App auf dem Telefon aktiv).
Der erste Test lieferte im WLAN und via Mobilfunknetz (D1, LTE) nicht erfolgreich. Sobald ich die MyFritz Verbindung deaktiviert hatte ging es dann.

Eventuell muss man eine vorhandene Verbindung erst deaktivieren und dann (optional) löschen. Vielleicht ein Bug in FritzOS.
Also vielleicht mal eine neue anlegen und dann deaktivieren und dann löschen, und eventuell Box mal stromlos machen.

Edit:
Zum Kompatibilitätsmodus
https://www.synology.com/de-de/knowledgebase/DSM/help/VPNCenter/vpn_setup
Wieso der bei dir nötig ist.... keine Ahnung (welcher Client da zum Einsatz kommt)
 

iluvatar

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
24
Punkte für Reaktionen
0
Punkte
1
MyFritz verbindungen habe ich nicht auf meinem Handy.
Wie dem auch sei, die Verbindung steht ja nun schon mal (wenn auch nur im Kompatibilitätsmodus), jedoch ist die Verbindung sogar aus dem lokalen Netzwerk total mies.

Ich habe nun auch mal OpenVPN ausprobiert. Damit habe ich die die besten Übertragungsraten erzielt aber auch das waren nur ca. 4 Mb/s (aus dem lokalen Netzwerk).

Warum ist das alles so lahm bei mir?

Wie kann ich am besten die Geschwindigkeit messen?
Ich hab das immer bisher über mein Handy mit dem "ES Dateiexplorer" und eine Datei von der DIsksation per SMB auf mein Handy kopiert. Dabei wird mir die Übertragungsgeschwindigkeit angezeigt.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Wie sieht denn dein Hardware-Setup aus?
Welche WLAN Geschwindigkeit?
Welche Datenraten erreichst du per SMB?

Verschlüsselung kostet Performance, nicht nur auf Seiten der DS, sondern vor allem auf dem Smartphone.
Bei der Fritzbox hattest du ja vermutlich noch weniger (schätze <2 Mb/s?).

Für was willst du denn den VPN Zugang benutzen?
Üblicherweise nimmt man den ja von extern.
Und wenn man jetzt nicht mit Glasfaser gesegnet ist hängt man ja normal bei max 40MBit/s rum. Das bekommst du mit openVPN ja fast schon hin. Mehr ginge also auch schon gar nicht über die Leitung.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat