OpenVPN für externen Zugriff auf gemeinsame Ordner

Status
Für weitere Antworten geschlossen.

DS212

Benutzer
Mitglied seit
27. Jan 2012
Beiträge
49
Punkte für Reaktionen
0
Punkte
6
Hallo,

ich nutze eine DS212 als Datenablage/Backup etc. Bisher habe ich keinen externen Zugriff gebraucht, was sich nun jedoch ändert.
Die DS steht an einem Ort, der Zugriff soll sowohl im lokalen Netz bestehen bleiben, als auch von zwei unterschiedlichen externen Stellen erfolgen.
Im Zuge der Sicherheit (auch was man die letzten Tage über den SynoLocker gelesen hat) möchte ich das ganze per VPN realisieren.
Habe jetzt den VPN Server (OpenVPN) aktiviert und die entsprechenden Benutzer autorisiert.
Port 1194 habe ich in der DS-Firewall eingerichtet, genau wie im Router (fritzbox).
Im Anschluss habe ich die drei Dateien aus der DS exportiert und auf meinem Rechner gespeichert.

Da ich zurzeit aber nicht von Außerhalb testen kann ob es funktioniert bleibt mir nur mein Android-Phone um über das Datennetz zu testen.
Habe mir dafür die App OpenVPN installiert und die drei Dateien darauf gespeichert. Über "Import from SD card" habe ich die .ovpn Datei importiert und anschließend Benutzer und Passwort eingeben.
Er verbindet auch, zeigt mir in der DS aber nur bei den Protokollen eine Verbindung bzw. Trennung an. Der Reiter "Verbindungsliste" bleibt immer leer.
Wie kann ich denn nun rausfinden ob es "wirklich" funktioniert?
Müsste er mir nicht als IP (bei wieistmeineip.de) die gleiche IP anzeigen wie im Router? Die ist nämlich unterschiedlich, so als wäre ich ganz normal im öffntlichen Netz.
Wie kann ich denn über Android auf die Netzlaufwerke (gemeinsame Ordner) der DS zugreifen - bzw. kann ich das überhaupt per VPN? Geht das über die OpenVPN GUI in Windows auch?

Mfg
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Du könntest z.B. im Chrome die lokale Adresse bzw. IP deiner Syno-DSM aufrufen. Dann merkst du ganz schnell, ob du innerhalb des Netzes bist oder nicht.

wieistmeineip.de sollte die tatsächlich die öffentlich Adresse deines Routers ausspucken.

Edit:
Was zeigt dir denn die OpenVPN App auf der Startseite an, wenn sie verbunden ist. Man kann sich da Stati anzeigen lassen mit IP Adressen etc.

Ich habe mein VPN über mein Asus-Router (merlin-rt) laufen. In den Optionen finden sich so Punkte wie "Seamless Tunnel", "Redirect all traffic"... Davon abhängig kann es sein, dass Teile des Verkehrs außerhalb des Tunnels laufen, z.B. DNS Abfragen.
 
Zuletzt bearbeitet:

DS212

Benutzer
Mitglied seit
27. Jan 2012
Beiträge
49
Punkte für Reaktionen
0
Punkte
6
Also innerhalb der App zeigt er mir immer die öffentliche IP an, also die mit der sich der Router im I-net angemeldet hat - egal ob ich über WLAN oder Datennetz online gehe.
Komischerweise zeigt er mir innerhalb der DS (also DSM bei der VPN Konfiguration) bei den Protokollen korrekterweise die öffentliche IP wenn ich über WLAN im Netz bin, und sobald ich über Datennetz gehe eine weitere öffentliche IP.
Auf die die interne IP der DS komme ich wenn ich VPN aktiviert habe, das sollte also gehen.
Das alles ist meiner Meinung nach viel zu kompliziert aufgebaut, ich bin wirklich kein Computerneuling, aber das finde ich seeehr unübersichtlich.
Mir ist nicht klar, wann ich wo über welche Netz on bin....
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
...Komischerweise zeigt er mir innerhalb der DS (also DSM bei der VPN Konfiguration) bei den Protokollen korrekterweise die öffentliche IP wenn ich über WLAN im Netz bin, und sobald ich über Datennetz gehe eine weitere öffentliche IP.....
Geht es etwas detaillierter? Was heißt "eine weitere"? Derer dann zwei?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
WLAN und Datennetz sind beide außerhalb des LAN in dem der DS-VPN-Server steht?
 

DS212

Benutzer
Mitglied seit
27. Jan 2012
Beiträge
49
Punkte für Reaktionen
0
Punkte
6
Ja sry.

So ist das Protokoll im VPN server der DS:

Unbenannt.JPG

Die 80er IP ist wenn ich über das Datennetz gehe, die 91er wenn ich das WLAN benutze (also die öffentliche Router IP)
Innerhalb der OpenVPN App wird mir aber immer als Server-IP die 91er angegeben, egal ob über WLAN oder Datennetz.
Die interne vom VPN-Server scheint korrekt zu sein, da dort 10.8.... z.B steht, wie in den Einstellungen vorgenommen.

@Fusion:
Das WLAN sollte eigentlich innerhalb des LAN-Netzes sein.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Du machst also?
Handy - WLAN - Router - LAN - DS(VPN-Server)

Das ist zwar unsinnig, aber für ein Schnelltest, meinetwegen.

Verbindest du dich via IP oder via NAME vom Handy mit dem VPN-Server?

Aus dem Mobilnetz zeigt dir der VPN-Server die IP des Clients an. Demnach wird die 80. irgendeine aus dem Provider-Netz sein.

Wenn du via WLAN im lokalen Netz in dem auch die DS hängt die Verbindung aufbaust läuft der Weg über den Router und damit landet dessen IP als Client im Log.
 

DS212

Benutzer
Mitglied seit
27. Jan 2012
Beiträge
49
Punkte für Reaktionen
0
Punkte
6
Mit dem Handy im WLAN, ja - wie sollte ich das auch anders machen?
In der VPN-Config hab ich meine DDNS-Adresse eingegeben.
Das dachte ich mir auch das die 80er IP eine vom Netzbetreiber ist, aber sollte da nicht auch die vom Router stehen? Ich gehe ja auch dort über das VPN-Netz online, oder nicht?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat