Namensauflösung Open VPN

Mitglied seit
05. Nov 2018
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo,
gibt es es einfache Anleitung, wie ich Open VPN so einstelle, dass ich beim Zugriff nicht mit der IP-Adresse der lokalen Netzwerkgeräte, sondern mit dem richtigen Namen ansteuern kann? Habe da schon viel gelesen hier, verstehe aber nicht wirklich was ich tun muss.

OpenVPN als solches geht, auch der Zugriff über IP geht, aber ich brauche Zugriff auf die Namen (z. B. http://nas oder fritz.box)

Danke vorab
Thomas
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
was hast du denn als DNS Server in der Konfig hinterlegt?
 
Mitglied seit
05. Nov 2018
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Hallo,
siehe weiter unten, den rot markierten Text:

remote DynDNSName 1194

# The "float" tells OpenVPN to accept authenticated packets from any address,
# not only the address which was specified in the --remote option.
# This is useful when you are connecting to a peer which holds a dynamic address
# such as a dial-in user or DHCP client.
# (Please refer to the manual of OpenVPN for more information.)

#float

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

dhcp-option DNS 192.168.66.254

pull

# If you want to connect by Server's IPv6 address, you should use
# "proto udp6" in UDP mode or "proto tcp6-client" in TCP mode
proto udp

script-security 2


comp-lzo

reneg-sec 0

cipher BF-CBC


auth SHA512
 
Zuletzt bearbeitet von einem Moderator:

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
und das Gerät mit der angegebenen IP (in rot) ist auch dein Router / DNS Server?
Sind dort die Einträge hinterlegt (also die für zB NAS usw)?
Mit welcher IP erreichst du das NAS, wenn du via VPN gehst? Ist es dieselbe IP wie innerhalb des Netzes?
 
Mitglied seit
05. Nov 2018
Beiträge
7
Punkte für Reaktionen
0
Punkte
1
Erstmal Danke, dass Du mir hilfst :)

Das rote ist die IP-Adresse des DSL-Routers
Hinterlegt ist nur die Weiterleitung der Portanfrage auf Port 1194 auf der NAS
Ich erreiche die NAS per VPN unter der gleichen IP-Adresse (.120) wie vor Ort, nur die Auflösung der Namen funzt nicht
 
Zuletzt bearbeitet von einem Moderator:

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
Erstmal Danke, dass Du mir hilfst
Naja, bislang hab ich das ja leider nicht... :(

Eigentlich schaut es bei dir richtig aus: du hast den Internen DNS Server (vermutlich mit der IP deines Routers) angegeben in der VPN Konfig. Dann scheint dein NAS dort ja auch mit derselben IP eingetragen zu sein, wie es sollte.

Bei mir (andere Hardware, andere Software) funktioniert das problemlos: du erreicht Geräte sowohl per IP als auch Name.

Welche Clientsoftware nutzt du auf den Clients, welche sich einwählen?
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen, hast du dort mal den DNS Server (also die IP im Heimnetz vom DNS Server) manuell eingetragen (Reiter IP und DNS, dann dort Haken bei "Eigener DNS Server", dort dann die doofe google IP raus und deine rein)...
Wie isses dann?
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154

Adama

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
05. Mrz 2013
Beiträge
1.987
Punkte für Reaktionen
577
Punkte
134
Also in meiner OpenVPN-Installation auf dem Raspi steht für DNS in der server.conf folgendes:

push "dhcp-option DNS <IP des DNS Server>"
 

tproko

Benutzer
Sehr erfahren
Mitglied seit
11. Jun 2017
Beiträge
2.101
Punkte für Reaktionen
253
Punkte
129
@thomas-sindelfingen ich hatte mal ähnliche Probleme. Bei mir war die Firewall schuld, die hatte dann den Zugriff zum dns blockiert.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat