Diskstation zu Diskstation via VPN - Verständnisfrage

appel2000

Benutzer
Mitglied seit
05. Aug 2013
Beiträge
317
Punkte für Reaktionen
8
Punkte
18
Hallo Zusammen,

Zunächst eine kurze "Situationsbeschreibung"

DS1, Vor Ort: DS415+, DynDNS funktioinert, OpenVPN funktioniert
DS2, Entfernt: DS213+, DynDSNS funktioniert, OpenVPN funktioniert

Mittels HyperBackup sichere ich von DS1 auf DS2.
Aber eben über das "normale" Internet, nicht über VPN.
Klappt ohne Probleme.

Wenn ich mal was auf der entfernten DS2 konfigurien möchte, kann ich mich via VPN (OpenVPN) und "Tunnelblick" dort einwählen.
Klappt ebenfalls ohne Probleme.

Wenn ich nun eine dauerhafte VPN Verbindung zwischen den beiden DS (DS2 wäre der Client?) anlegen würde,
würde dann immer der gesamte Datenverkehr der entfernten DS2 zuerst "durch den Tunnel" hierher (DS1) gehen und dann ins www?
Müsste ja so sein, oder? Wirkt sich das auf die Geschwindigkeit aus?

Wäre dann die entfernte DS2 aus dem www immer noch über die DynDNS Adresse zu erreichen?

Und unter welcher IP würde ich die entfernte DS2 dann von hier aus, sozusagen netzintern, erreichen?
Also bisher baue ich VPN Verbindung auf, gebe die bekannte, fixe IP aus dem anderen Netzwerk ein und komme so auf die DS2.
Würde das genau so laufen?


Ich hoffe, ich habe mich verständlich ausgedrückt...
Ja, ich könnte es einfach mal probieren. Aber hab ein wenig bedenken, dass ich ein eigentlich funktioinerendes Setup zerschiesse,
ohne das es sich am Ende "lohnt"

Danke und Grüße!
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Hi
Idealerweise liegt der VPN-Zugang auf den Routern und nicht auf der DS. Soviel nur mal vorab.
Mit OpenVPN habe ich wenig Berührungspunkte und ich weiß auch nicht, wie das auf der DS implementiert ist. OpenVPN bietet ja m.W. mindestens 2 verschiedene Varianten (Layer2 oder Layer3). Bei anderen Protokollen (z.B. WireGuard), kann man einstellen, welcher IP-Bereich durch den Tunnel gejagt werden soll.
Es gäbe auch die Möglichkeit, das VPN zeitgesteuert automatisiert auf- und abbauen zu lassen: https://mickderksen.wordpress.com/2016/06/08/how-to-schedule-a-vpn-connection-on-synology/
Also wenn beide DSen mit OpenVPN verbunden sind, kannst du nicht einfach die statische IP der DS aus dem jeweils anderen Netz eingeben. Da musst du dem Router erst sagen, dass diese IP nicht über das Standardgateway (Router), sondern über die DS geroutet werden soll.
 
  • Like
Reaktionen: Benie

appel2000

Benutzer
Mitglied seit
05. Aug 2013
Beiträge
317
Punkte für Reaktionen
8
Punkte
18
Hi,
und danke für Deine Antwort.

Ich denke, ich lasse es, wie es derzeit läuft.
Wenn am Standort 2 mal eine neue Fritzbox kommt, dann denk ich nochmal über das Thema nach,
aber für den Moment bleibt es wie es ist.

Danke.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat