Netzwerkparameter ändern

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

un1que

Benutzer
Registriert
01. Apr. 2013
Beiträge
55
Reaktionspunkte
0
Punkte
0
Hallo,

ich habe (wohl aufgrund meines Providers) Schwierigkeiten bei der Verbindung zu einem VPN Anbieter. Daraufhin habe ich diesen kontaktiert und nach einer möglichen Fehlerbehebung gefragt. Er fertigte mir eine neue Config-Datei an, wo einige Parameter verändert wurde (mtu, fragment und mssfix). Habe diese Config auf meinem Macbook ausprobiert und musste feststellen, dass die Performance mehr als deutlich angestiegen ist.

Jetzt stehe ich aber vor dem Problem, dass ich in der Synology DS diese Parameter manuell nicht ändern kann und auch nicht die Config-Datei importieren kann, damit die Einstellungen übernommen werden. Wie kann ich da am besten verfahren, gibt es eine Lösung?

Ich hoffe sehr auf eure Hilfe!
 
Mmh, geht's jetzt nur um VPN-Verbindung oder ganz allgemeine? Du solltest auch noch ein paar mehr Details liefern, welcher Anbieter, Modem/Router, ...
 
Naja, nach Recherche bin ich zum Entschluss gekommen, dass es wohl an Dualstack lite von Unitymedia liegen könnte (native IPv6, keine native IPv4 Adresse). Sonst geht alles i.O. vom Speed her, wenn ich aber eine VPN Verbindung aufbaue, so habe ich dann statt 100Mbit nur 10Mbit Durchsatz im Download. Modem/Router ist die FritzBox 6360 Cable.

Wie gesagt, mit der veränderten Config geht es wirklich besser, allerdings kann ich diese nicht in der DS umsetzen. Von mir aus, kann ich diese Parameter auch allgemein so ändern (muss nicht nur für die VPN Session gelten), da die DS sowieso nur mit VPN betrieben werden wird.
 
Baut bei Dir die Fritzbox den VPN-Tunnel auf oder machst Du das mit einer Software auf dem Rechner? Und wohin geht der Tunnel?
 
Nein, den VPN Tunnel baue ich von dem jeweiligem Gerät auf (sprich - Mac, PC oder eben die DS). Soweit ich weiß, kann die FritzBox kein VPN Tunnel aufbauen? Man kann sich wohl nur von außen mit der FritzBox per VPN Tunnel verbinden.
 
Du kannst auch die Parameter für deine OpenVPN Verbindung von der DS aus anpassen. Wenn Du diese angepaßt hast solltest Du aber nur noch über die DS die Verbindung aufbauen/trennen. Wenn Du die Config änderst kann es sein das diese Änderungen bei Update / Einstellungsänderungen überschrieben werden.

Zuerst eine Verbindung über Systemsteuerung / VPN anlegen und dann die Config entsprechend anpassen.

Die Config solltest Du unter /usr/syno/etc/synovpnclient/openvpn/openvpn_xxxxxxx.conf wiederfinden und anpassen können.

Gruß Frank
 
Mal eine ganz blöde Frage, wie komme ich dorthin, also von wo aus muss ich darauf zugreifen?

Bedingt durch die Frage, vermute ich mal Du hast wenig Erfahrungen mit der Konsole. Dann würde ich Dir WinSCP empfehlen falls Du sowas in einer VM o.ä auf deinem Mac laufen lassen kannst (Protokoll SCP). Ansonsten findest Du im Wiki Hinweise zur Konsole.

Gruß Frank
 
Ja, Erfahrungen habe ich fast keine damit, ist schon richtig.

Habe auch Windows Rechner zu Hause, allerdings komme ich bei WinSCP nicht wirklich weiter, kann mich mit der DS nicht verbinden. Muss ich dieses SCP Protokoll auch noch i-wie in der DS aktivieren oder noch etwas machen damit die Verbindung zustande kommt?

Ist es nicht vllt. doch einfacher das über die Konsole zu machen? Ich meine, nach Anleitung habe ich da schon mal was gemacht, muss nur das Richtige finden - wie ich die Datei verändern kann.
 
In der Kürze glatt vergessen zu erwähnen. Auf der DS muß ssh aktiviert sein. Unter Systemsteuerung / Terminal.
Über die Konsole kannst Du das auch machen, allerdings verzweifeln die meisten am Editor vi :)

Gruß Frank
 
Ja, habe ich aktiviert, allerdings wenn ich bei WinSCP Rechnername der DS eingebe, Benutzername, Kennwort, so bekomme ich die folgende Fehlermeldung:
"Fehler beim Überspringen der Startnachricht. Ihre Kommandozeile (Shell) ist möglicherweise nicht mit dieser Anwendung kompatibel (BASH wird empfohlen)."

Was mache ich falsch?
 
Benutzer "root" und Passwort von admin genommen?
 
Ja, genau, bin jetzt auch darauf gekommen^^ Oh man...

*edit: war wieder ein Fehler meinerseits, sry. Mache das zu hastig^^

Jetzt habe ich die Datei geöffnet. Ist es egal an welcher Stelle ich die Parameter einfüge? Und dann in dieser Form, richtig?
tun-mtu=1500
fragment=1300
mssfix=1300

Oder nur mit Leerzeichen?
tun-mtu 1500
fragment 1300
mssfix 1300
 
Zuletzt bearbeitet:
Ob das jetzt richtig ist, ist schwer zu sagen. Die Parameter hast Du ja von deinem Anbieter erhalten. Die xxxx.conf ist wohl so eine Art Template die für weitere neue Verbindungen verwendet wird. Die ohne .conf müßte dann jeweils die sein die bei Verbindungsaufbau genommen wird. Ist schon ne Weile her das ich das mal anpassen mußte. Hab mir aber die .conf notiert, weshalb ich mal denken würde das war die Richtige. Würde mal denken in dem Bereich nach [client]. Die Position innerhalb dieses Blocks sollte egal sein.

Im Zweifelsfall ausprobieren bzw. auch mal die ohne ".conf" verwenden. Mehrere conf's bzw Dateien mit gleicher Nummer hast Du wenn Du mehrere Verbindungen angelegt hast. Die richtige kannst Du meist recht schnell am Ziel erkennen.

Gruß Frank
 
Ne, ich habe nur eine Verbindung angelegt, daher ist das was nach "client_" bzw "ovpn_" kommt, dasselbe, auch bei dem Zertifikat. Ich werde da jetzt mal ein wenig rumprobieren und sage dann was gepasst hat.
 
Jau, super! Das hat funktioniert, vielen Dank für den Tipp!

Ich habe dabei allerdings die client_XXXXX Datei (ohne der Endung .conf) geändert. Denn als ich die Parameter in die ovpn_XXXXX Datei hinzufügte, so hatte ich ständige Disconnects gehabt (alle paar Sekunden) und dabei kam scheinbar keine Internetverbindung zustande, da unter DDNS keine Vernünftige IP Adresse angezeigt wurde (nur 0.0.0.0 und der Hinweis, dass ich die Netzwerkeinstellungen prüfen soll).
 
Ich muss dieses Thema nochmal aufgreifen, da ich ein Problem habe.

Ich habe nochmal dieses OpenVPN Profil gelöscht und neu erstellt. Dann mit WinSCP bearbeitet und nun komme ich gar nicht mehr in das VPN Menü. Immer, wenn ich in Systemsteuerung auf den Button "VPN" klicke, kommt die folgende Fehlermeldung: "Vorgang fehlgeschlagen. Bitte melden Sie sich erneut im DSM an und versuchen Sie es erneut. (224)"

Die Neuanmeldung hilft nicht, Neustart der DS auch nicht und sogar der Netzwerkreset bringt keine Abhilfe. Ich bin verzweifelt. Lässt sich noch etwas machen, ohne jetzt die DS komplett auf Werkseinstellungen zu setzen?
 
Hallo,

soviel ich weiß werden für die Oberfläche des VPN-Clienten jeweils zur Darstellung nur die *.conf eingelesen. Wenn er hier hängt und in den conf-Files irgendwas falsches drin stehen sollte, dann müßte sicherlich ein umbenennen/löschen der solchen Abhilfe leisten. Daran denken, das die *.conf Files auch in allen Unterordnern vorhanden sein können (l2tp,openvpn,pptp).

Erst wenn eine Verbindung ausgewählt wurde, dann wird hier der Status abgefragt. Wie das genau läuft zwichen GUI und System kann ich nicht sagen. Sollten keine *.conf vorhanden sein sollte es aber erst gar nicht dazu kommen.

Den Browsercache mal zu löschen kann sicherlich auch nicht schädlich sein.

Und zu Letzt mal schauen ob vieleicht noch einige Prozesse laufen (bezogen auf OpenVPN)

Rich (BBCode):
/bin/ps | grep openvpn

Und um sie notfalls abzuschiessen

Rich (BBCode):
/usr/bin/killall openvpn 2>/dev/null

Gruß Frank
 
soviel ich weiß werden für die Oberfläche des VPN-Clienten jeweils zur Darstellung nur die *.conf eingelesen. Wenn er hier hängt und in den conf-Files irgendwas falsches drin stehen sollte, dann müßte sicherlich ein umbenennen/löschen der solchen Abhilfe leisten. Daran denken, das die *.conf Files auch in allen Unterordnern vorhanden sein können (l2tp,openvpn,pptp).
Ach so einfach war das... und nochmal vielen Dank für die Hilfe!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat