OpenVPN 2 Diskstations, Datensicherung in beide Richtungen

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.
Ist in dem entsprechenden Server evtl das Gateway falsch?
 
Auf dem OpenVPN Server (192.168.1.40) ist für den Ip Bereich 192.168.0.0/24 das Gateway 10.8.0.2 eingetragen, was der ip des Open VPN Clients entspricht
 
und der Server (192.168.0.30) hat auch das korrekte Gateway (wahrscheinlich der Router mit entsprechenden Routen eingetragen) und ansonsten korrekte TCP/IP-Einstellungen?
 
Auf dem Server 192.168.0.30 verwendet das Gateway 192.168.0.1
Auf diesm Router sind folgende statische Routings eingetragen:
C8615BD8-9F2A-4ED9-A39E-DB673738EF97.jpeg
Ein traceroute oder ping auf den router ist ja erfolgreich.
 
ok. Funktioniert sonst auch keine Verbindung? Oder betrifft das nur ICMP (also z.B. den ping)?
Und funktioniert es von einem anderen Client aus?
Du könntest auch mal versuchen, den Server direkt vom OpenVPN Server aus zu pingen (musst dir das Paket SynoCLI Network Tools auf der DS installieren und dann via ssh verbinden).
 
Achja: Und kannst du vom anderen Netz aus die 192.168.1.40 erreichen (also den Spieß umgedreht)?
 
Aus dem Netz 192.168.0.0/24 kann ich jedes Gerät aus dem Netzwerk 192.168.1.0/24 erreichen
und aus dem Netz 192.169.1.0/24 kann ich jedes Gerät aus dem Netz 192.168.0.0/24 erreichen mit der Ausnahme des OpenVPN Clients (192.168.0.30).

Von dem Netz 192.168.1.0/24 kann kein Gerät (auch nicht der VPN-Server) die Adresse 192.168.0.30 erreichen in egal welcher Form.
 
Hast du testweise auch hier den Spieß mal umgedreht?
Also den OpenVPN Server als Client konfiguriert?
Nicht, dass das eine Beschränkung von Synology ist???

EDIT:
evtl hilft das manuelle Setzen einer IP Route am Client? Bei Docker Containern ist das zum Beispiel manchmal auch nötig, da der Host (die DS) ansonsten nicht mit den Docker-Containern kommunizieren kann. Hierzu habe ich das gefunden
 
Nein VPN-Server und Client habe ich noch nicht getauscht. Gute Idee versuche ich mal morgen.

Macht das denn überhaupt viel Sinn, nachdem beide Geräte Synology NAS sind?
 
Ich habe meinen Post noch mal editiert. Du kannst die Rolle mal tauschen. Kann sein, dass da Synology wieder irgendeinen hausgemachten Sch**ß in der Hinsicht betreibt. Ansonsten mal das mit der IP Route auf der DS versuchen

Ich würde schon sagen, dass der Tausch Sinn macht, um zu schauen, ob das Problem umgedreht auch auftritt, denn dann hilft wahrscheinlich das Setzen der IP Route. Das kannst du natürlich auch vorher schon testen. Mich würde aber dennoch das Resultat der "Tauschgeschichte" interessieren ;)
 
A2E12B80-EF31-4257-9E78-D7C42B478A6A.jpeg
Als das sind die aktuellen Routen auf dem VPNClient NAS.
9485F3C5-38B7-4CE1-82D6-E91AFF94F949.jpeg
Und das sind die Routen auf dem VPN Server NAS

Welche Routen würden dann fehlen?

Das Tauschen versuche ich mal morgen und melde mich dann.
 
Die Routen schauen eigentlich korrekt aus soweit
Ich würde sagen, versuch an der Stelle mal den Spieß umzudrehen und dann sehen wir weiter.
 
Also VPN Server und VPN Client vertauscht.

aus dem Netz 192.168.0.0/24 (jetzt Server Netz) komme ich nun trotz GLEICHER konfiguration NICHT in das Netzwerk 192.168.1.0/24 (jetzt Client Netzwerk). Routen stimmen aber....
Zur zusätzlichen infos paar tracerouts aus dem 192.168.0.0 Netz:
trace an 10.8.0.2 (VPN-Client) geht Problemlos.
trace an 192.168.1.40 (VPN-Client) geht bis 192.168.0.30 (VPN-Server) und hat danach nur noch Zeitüberschreitung.
die andere Richtung kann ich erst am Wochenende testen.

Ich bin aber nun wirklich ratlos woran es liegt.
 
Mit den Infos, die ich bis hierher habe, weiß ich leider spontan auch nicht weiter
 
Gibt es noch Infos die ich nachliefern soll?
Trotzdem vielen Dank für deine Hilfe.

Wäre der offizielle Support evtl. eine Hilfe?
 
Ein Ticket aufmachen bei Synology kann nicht schaden, auch wenn ich leider denke, dass die da nicht wirklich weiterhelfen werden.
Eine WireShark Analyse des Netzwerktraffics könnte vielleicht noch das ein oder andere Geheimnis offenbaren, ist aber eine sehr zeitaufwändige Arbeit.
In dem ursprünglichen Setup von dir, hast du da trotzdem mal versucht, manuell auf dem nicht erreichbaren System eine IP-Route über ssh zu setzen?
 
Dann mache ich mal ein Ticket auf.

Ja habe ich, bin in die tiefere Investition überhaupt erst gegangen nachdem ich keine Verbindung über 192.168.0.30 aufbauen konnte.
 
Als Info für alle die vielleicht auch irgendwann auf das Problem stoße:

Der Synology Support hat empfohlen den Hacken „Multiple Gateways“ zu deaktivieren.
5CB7A617-1872-4EE7-957C-17D94994C564.png
Nachdem ich diesen raus genommen hatte geht jetzt alles.

Vielen Dank auch nochmal @plang.pl für deine Hilfe.
 
  • Like
Reaktionen: plang.pl
Oh mann, hätt ich drauf kommen können.
Geil, dass es nun geht.
Funktioniert es nun in beide Richtungen? Und den Haken wahrscheinlich auf beiden Servern aktiv setzen oder?
 
Ja funktioniert in beide Richtungen.

Nein der Haken darf auf KEINEM der beiden Server gesetzt sein. Warum auch immer verstehe es auch nicht aber es geht.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat