Netzlaufwerk nicht über LAN IP erreichbar

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

4varic3

Benutzer
Registriert
26. Nov. 2018
Beiträge
8
Reaktionspunkte
0
Punkte
0
Gude allerseits,
wie viele andere mit dem vermeintlich selben Problem habe ich trotz stundenlanger Suche keine Lösung für mein Problem gefunden. Am ehesten gleicht https://www.synology-forum.de/showthread.html?53103-Netzlaufwerke-einbinden-VPN-LAN&highlight=vpn+lan+netzlaufwerk dieser threat von den vielen die ich bisher durchsucht habe.

Hardware/Specs: Fritzbox 6490 cable mit geöffneten ports 500/1701/4500; DS 918+ mit aktiviertem VPN Server via L2TP/IPSec, Windows 10 mit erfolgreicher VPN Verbindung mit boardeigenem VPN-Verbindungstool & Android Handy auch mit boardeigenem Mittel, sowohl im Lan zuhause als auch im WLAN extern (Hotel)

Problem: NAS nur noch erreichbar unter der eingestellten VPN-IP 10.10.10.0 und nicht unter der lokalen 192.168.222.2 (feste IP eingetragen)

Ursache: Da ich die Netzlaufwerke bereits mit der IP-Adresse im Win Explorer angelegt hatte (\\192.168.222.2\NameOrdner) war der "fehler" der anderen IP-Adresse relativ schnell klar.

Ziel: Eingebundene Netzlaufwerke unter Windows erreichbar machen, egal ob eine VPN Verbindung aktiv ist oder nicht (heimisch LAN vs extern VPN)

Interessanter Weise sind alle meine Geräte (Fritzbox, Drucker, Receiver, TV etc) unter ihren heimischen IP-Adressen (also 192.168.222.x) bei aktivierter VPN Verbindung erreichbar, außer mein NAS, welches eben nur über die VPN-IP (10.10.10.0) erreichbar ist.
Hier hört mein genaues Verständnis fürs Netzwerk auf und somit auch die Fähigkeit den Fehler zu lösen. Welche Konkreten Einstellungen im NAS, der Fritzbox oder unter Windows fehlen mir bzw sind falsch?

Bitte sagt mir, falls ich weitere Daten/Bilder oder was auch immer von Nöten übermitteln muss um mein Problem zu lösen.

Vielen lieben Dank im Vorraus, ich hoffe das Problem ist nunmehr kein großes, und ich bin schlechtweg zu doof es zu sehen.
 
Ein Bild sagt ja bekanntlich mehr als 1000 worte:

vpn1.jpg
vpn2.jpg
vpn3.jpg
vpn4.jpg
vpn5.jpg
 
Zuletzt bearbeitet:
wenn du es über VPN versuchst, bist du da tatsächlich ausserhalb, also in einem komplett anderem Subnetz? Also ist deine lokale IP des Rechners wirklich etwas wie 192.168.150.2?
Oder hat sie ev auch 192.168.222.?
 
ja, jetzt gerade befinde ich mich "außerhalb" mit aktivierter VPN:

vpn7.jpg
 
Moinsen,
sorry, ich muss nochmal doof nachfragen:
1. du bekommst im eigenen LAN/WLAN daheim KEINE Verbindung über die feste IP des NAS unter der IP 192.168.222.2??

2. über VPN (von extern!) musst du zum Seitenaufruf (Browser-web-gui) nach erfolgter Einwahl die 10.10.10.0 eintippen, um erfolgreich zu sein?

3. du hast das VPN auf dem NAS statt auf der Fritzbox. Warum den Umweg / diese Lösung und nicht direkt auf die FB?

grüßle
the other

ps: natürlich der klassiker: was sagt ein pinbefehl an die adresse 192.168.222.2 via LAN und via VPN?
 
Zuletzt bearbeitet:
1. du bekommst im eigenen LAN/WLAN daheim KEINE Verbindung über die feste IP des NAS unter der IP 192.168.222.2??
doch, ohne probleme! sowohl ganz normal im browser als auch per eingebundenes Netzlaufwerk im Win Explorer

2. über VPN (von extern!) musst du zum Seitenaufruf (Browser-web-gui) nach erfolgter Einwahl die 10.10.10.0 eintippen, um erfolgreich zu sein?
100% korrekt und somit problem, welches ich beheben möchte! Bei aktiver VPN von extern: 10.10.10.0 = gute verbindung und Zugriff auf meine Daten (logischerweise 10.10.10.0:5000 über http, der vollständigkeithalber) ; 192.168.222.2 = Kein Zugriff at all
alle anderen 192.168.222.x (also wie erwähnt, drucker, tv etc) sind allerdings erreichbar! einzig und allein der NAS nicht

3. du hast das VPN auf dem NAS statt auf der Fritzbox. Warum den Umweg / diese Lösung und nicht direkt auf die FB?
multiple Gründe, hauptsächlich stabilität welches mit shrew oder fritz fernzugang beides nicht das wahre ist


Bezüglich des Ping... offensichtlich kann ich diesen z.Z. nur von extern durchführen, da ich nicht zu Hause bin, ergo:

vpn8.jpg

zu Hause kann ich 192.168.222.2 allerdings normal anpingen und habe, wie in Punkt 2 beschrieben, auch vollen Zugriff.
 
Moinsen,
wenn ich nicht irre, dann bist du nach Anmeldung via VPN im Heimnetz auf deinem Client mit der IP des NAS unterwegs. Vielleicht ist das ja das Problem...? Die Info hab ich vor ein paar Tagen hier im Forum (keine Ahnung mehr welches Unterforum, ggf. VPN) gelesen.

Grundsätzlich hast du ja Zugang. Kenn mich jetzt mit windows nicht soo aus. Ggf. zwei Netzwerkverknüpfungen auf das NAS anlegen? Ist halt dann ein doofer Umweg.

Und ganz allgemein würde ich dir wie immer empfehlen, den VPN Server auszulagern vom NAS und vielleicht die 40 Euro für ein Raspi zu investieren....oder etwas Ähnliches.

Sonst leider keine Ideen...
Viel Erfolg trotzdem!

Grüßle
the other
 
Also Zugriff von intern wie extern per auf DS eingerichteten VPN Server funktioniert bei mir genau so wie es soll. Einziger Unterschied: ich nutze kein IPSec sondern openVPN oder auch PPTP.
Evtl. wechselst du testweise einmal das Protokoll?
 
Moinsen,
wenn ich nicht irre, dann bist du nach Anmeldung via VPN im Heimnetz auf deinem Client mit der IP des NAS unterwegs. Vielleicht ist das ja das Problem...?
könntest du das bitte nochmal ein wenig näher erläutern? Offensichtlich komme ich per "VPN-IP" an, also sprich mit 10.10.10.0 habe jedoch dennoch zugriff auf mein gesammtes Netzwerk zu Hause, ausgenommen meinem NAS (und das eben auch nur über die lokale IP, die VPN IP funktioniert ja) - wie genau würde dann deiner Meinung nach die Änderung aussehen?

Also Zugriff von intern wie extern per auf DS eingerichteten VPN Server funktioniert bei mir genau so wie es soll. Einziger Unterschied: ich nutze kein IPSec sondern openVPN oder auch PPTP.
Evtl. wechselst du testweise einmal das Protokoll?
eine Verbindung per pptp würde aufgrund von fehlender Sicherheit eh rausfallen - allerdings habe ich gerade bei mehreren Versuchen auch keine Verbinung aufbauen können. OpenVPN werde ich morgen mal probieren, da ich mich damit noch gar nicht auskenne, also etwas zeit brauche. Allerdings liegt das Problem meiner Meinung nach nicht bei der VPN Verbindung ansich, da diese ja Problemlos läuft und generell auch alles funktioniert, was man sich wünscht.
 
Also, nach deiner Beschreibung funktioniert es eben nicht genau so wie gewünscht, und auch nicht so, wie es funktionieren sollte.
 
Doofe Frage: Firewall / AntiBlocker / AntivirenTools usw. mal testerweise deaktivieren? Evtl. ist .222.2 als fixe IP dort wo hinterlegt oder so? Ansonsten auch nicht wirklich eine Idee - außer dass du mal die fixe IP deiner Diskstation testerweise ändern könntest, um die Suche nach möglichen Fehlerquellen einzuschränken?
 
Habe ich beides schon deaktiviert bzw ausprobiert. eider ohne Erfolg
 
Vollständigkeit halber: Firewall auf der Diskstation ist aktiviert? LAN1 Konfiguration schaut wie aus (Systemeinstellungen - Netzwerk)?
 
Nein, Firewall auf der DS und in Windows deaktiviert und ja, Konfiguration ist gleich
 
kurze Rückmeldung, nachdem ich das Problem gelöst habe:

weder musste ich eine statische Route irgendwo eintragen, noch muss man zwangsweise den Port für das ESP Protokoll freigeben.

Tatsächlich ist die Lösung um einiges banaler, nämlich in einer simplen Einstellung des NAS'. Es gilt dort den Punkt (siehe Bilder) "Mehrere Gateways aktivieren" zu deaktivieren. Da dieser etwas versteckt, bzw fälschlicherweise von mir Angenommen unter dem Punkt IPv6 zu finden ist, kann man ihn leicht übersehen.

Vielen Dank für die Hilfe und die zahlreichen Antworten.

vpn1.JPGvpn2.JPG
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat