Kein OpenVPN Zugriff im 2-Router-Setting

Status
Für weitere Antworten geschlossen.

Snyd0r87

Benutzer
Mitglied seit
16. Okt 2018
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo, ich habe seit kurzem eine neue DS918+ im Einsatz und scheitere im folgenden Setting eine VPN Verbindung aufzubauen:

- 2 Router im Einsatz: direkt am Internet angeschlossen ist die Fritzbox 6360 Cable. Daran hängt über LAN ein Netgear Nighthawk R7000
- das NAS hängt am Netgear. Lokaler Zugriff und remote über iOS App funktioniert ganz normal

Nun habe ich folgende Schritte vorgenommen:
- in der Fritzbox den UDP Port 1194 an die lokale IP des Netgear freigegeben
- im Netgear den UDP Port 1194 an die lokale IP des NAS freigegeben
- im NAS den OpenVPN konfiguriert (siehe Screenshot) und die Privilegien für den Nutzer vergeben
- dann VPN Konfigdateien runtergeladen und oben hinter "remote" die lokale IP des NAS mit 1194 als Port eingetragen
- weiter unten vor redirect-gateway def1 den # entfernt
- damit dann eine VPN App gefüttert. Jedoch wird keine Verbindung aufgebaut, sondern der VPN wartet ewig auf Server Antwort. Nach 60s kommt die folgende Fehlermeldung: TLS Error: TLS key negotiation failed to occur within 60 seconds (check your network connectivity) TLS Error: TLS handshake failed

Wenn ich die Verbindung über das lokale Netz aufbauen möchte, funktioniert alles, jedoch kommt die Fehlermeldung: "Die scheinbare öffentliche IP Adresse dieses Computers hat sich nach der Verbindung nicht geändert. Sie ist weiterhin ... . Dies könnte bedeuten, dass ihr VPN nicht korrekt konfiguriert ist."

Ebenso ein weiterer Hinweis: wenn ich am NAS unter Systemeinstellung -> Externer Zugriff -> Routerkonfiguration gehe und auf "Einrichten des Routers" klicke, kommt folgende Meldung (siehe Screenshot).

Habt ihr eine Idee, woran dies liegen kann oder welche Einstellungen ich ggf. falsch habe / vergessen habe?
Besten Dank schon mal im Voraus!
 

Anhänge

  • Bildschirmfoto 2018-10-16 um 10.39.43.jpg
    Bildschirmfoto 2018-10-16 um 10.39.43.jpg
    47,9 KB · Aufrufe: 26
  • Bildschirmfoto 2018-10-16 um 10.53.47.jpg
    Bildschirmfoto 2018-10-16 um 10.53.47.jpg
    57,1 KB · Aufrufe: 25

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.292
Punkte für Reaktionen
909
Punkte
268
funktionieren denn andere Dienste wenn man sie von Aussen anspricht? Ich meine normaler Zugriff auf 5000/5001 etc.

Ich habe auch so einen Konstrukt an einem Ort, funktioniert jedoch.
Wenn es lokal nicht geht oder Fehlermeldungen gibt ist es korrekt weil man keine VPN aus dem lokalen Netz machen darf.
 

Snyd0r87

Benutzer
Mitglied seit
16. Okt 2018
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Danke für die Rückmeldung! Bin von extern, zB über QuickConnect auf das Geräte gekommen, das funktioniert...
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.990
Punkte für Reaktionen
517
Punkte
174
Das ist keine gute Lösung wie du dich verkabelt hast.
Sauber wäre nur ISP >> (Modem) > R7000 > Fritzbox/Switch > LAN Geräte.
Die Fritz ist ein grottenschlechtes Modem, läuft aber hinter einem Router über den LAN Port1 absolut störungsfrei als WLAN/VOIP Zentrale.
Dann hast du auch kein Routing Problem mit VPN!
Wenn du am Kabel von Unitymedia hängst bekommst du mit dem anstehenden Fw-Update ein neues Problem, die Fritz geht dann als Modem gar nicht mehr und du hast doppeltes NAT bei 2 Routern!
Abhilfe schafft da nur ein neues Modem für den Kabelzugang. Mit dem Problem beschäftige ich mich auch gerade.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.292
Punkte für Reaktionen
909
Punkte
268
, zB über QuickConnect auf das Geräte gekommen, das funktioniert...

na das ist nicht sehr relevant, ich wollte fragen ob andere Dienste ausser VPN von externe direkt ansprechbar sind, also ohne QC.
Zum Bsp DSM Login via Port 5000/5001, Webserver auf 80/443 , Photo Station oder sonst was
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat