IPSec zwischen DS und Monowall

Status
Für weitere Antworten geschlossen.

hodde

Benutzer
Mitglied seit
09. Apr 2014
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo,

ich versuche schon seit Tagen eine IPSec Verbindung zwischen einer Monowall (192.168.10.240) und meiner Synoogy DS414 (192.168.12.0) aufzubauen. Beide Geräte sind in verschiedenen Gebäuden mit eigenem DSL Anschluss. Die Monowall ist im Gebäude1 auch der DSL Router. Im Gebäude2 habe ich eine Fritzbox als DSL Router und im LAN die Synology DS414 wo der VPN Server läuft. Auf der Fritzbox habe ich die TCP Ports 1701, 500 und 4500 weitergeleitet.
Von meinem IPhone aus kann ich eine VPN Verbindung (von extern) zur Synology aufbauen. Somit - denke ich - habe ich bewiesen, dass die Einstellungen in der Synology richtig sind.
Mit den Einstellungen der Monowall habe ich aber noch Probleme. Ich hoffe Ihr könnt mir einen Tipp geben, welche Einstellungen ich auf der Monowall machen muss, damit die VPN Verbindung funktioniert?

Synology Einstellungen:
synology1.jpg


Monowall Einstellungen:
monowall1.PNG
monowall2.PNG
monowall3.PNG


Danke und Grüße
 
Zuletzt bearbeitet:

stefan_lx

Benutzer
Mitglied seit
09. Okt 2009
Beiträge
2.766
Punkte für Reaktionen
73
Punkte
88
wenn ich mir den obersten Screenshot ansehe, dann sieht das wie der vpn-Server auf der syno aus und nicht wie der Client ....
Schau mal in Systemsteuerung -> Netzwerk -> Netzwerkschnittstelle -> Erstellen -> VPN-Profil erstellen.
Dort kannst du die Anmeldedaten der Monowall eingeben...

Stefan

Edit: und Willkommen im Forum! :)
 

hodde

Benutzer
Mitglied seit
09. Apr 2014
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo Stefan,

herzlichen Dank für den Tipp!
Ich war immer der Meinung ich muss den VPN Server auf der Synology verwenden.
Die Verbindung hat sofort problemlos funktioniert.
Hier meine Einstellungen:
vpn.PNG

Was ich allerdings noch nicht verstehe ist, wie kann ich jetzt den gesamten Traffic aus meinem Netz (192.168.12.0) der an 192.168.10.0 geht über die VPN-Verbindung leiten?

Es wäre super wenn du mir nochmals weiterhelfen könntest.

Danke und Grüße
Hodde
 

stefan_lx

Benutzer
Mitglied seit
09. Okt 2009
Beiträge
2.766
Punkte für Reaktionen
73
Punkte
88
das Häkchen "Standard-Gateway auf Remote-Netzwerk verwenden" setzen, dann geht die syno nur noch über vpn.
Ich glaube bei den PCs (oder anderen Gerätschaften) reicht es, wenn die als Gateway deine syno nutzen...

Stefan
 

hodde

Benutzer
Mitglied seit
09. Apr 2014
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
Hallo,

das Häkchen "Standard-Gateway auf Remote-Netzwerk verwenden" habe ich gesetzt. Nun komme ich auch vom lokalen Netz der Synology (192.168.12.0) ins Netz der Monowall (192.168.10.0). Ich kann mich auch auf alle Devices im 192.168.10.0 Netz verbinden. Doch ein Ping zurück ins Netz 192.168.12.0 geht leider nicht.
Was habe ich vergessen?

Vielen Dank und Grüße
Hodde
 

stefan_lx

Benutzer
Mitglied seit
09. Okt 2009
Beiträge
2.766
Punkte für Reaktionen
73
Punkte
88
dazu müsstest du jetzt im Monowall-Netz eine Rückroute haben, also der Monowall sagen, wie sie ins andere Netz kommt...

Stefan
 

hodde

Benutzer
Mitglied seit
09. Apr 2014
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
sorry für die vielen Fragen!!!

Eine Route habe ich gesetzt:
route.PNG

Hodde
 
Zuletzt bearbeitet:

stefan_lx

Benutzer
Mitglied seit
09. Okt 2009
Beiträge
2.766
Punkte für Reaktionen
73
Punkte
88
da ich jetzt keine Ahnung von der Monowall habe, kann ich nur spekulieren ...
meiner Meinung nach würde diese Route genutzt, wenn du dich mit der Monowall selber irgendwo hin verbinden würdest..

Stefan
 

hodde

Benutzer
Mitglied seit
09. Apr 2014
Beiträge
5
Punkte für Reaktionen
0
Punkte
1
ok, schade. Trotzdem herzlichen Dank für die Hilfe!!!!!

Viele Grüße
Hodde
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat