Probleme mit der Kombination Proxi-VPN

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

schoeli

Benutzer
Registriert
23. Nov. 2013
Beiträge
369
Reaktionspunkte
13
Punkte
24
Nabend und ein frohes neue Jahr!

Ich benötige bitte mal eure Hilfe.

Ich verbinde mich grundsätzlich via VPN (im Router (DrayTek)) mit meinem lokalen Netzwerk. Lediglich einen Dienst (Bitwarden, über Docker auf der DS realisiert) erreiche ich über einen offenen Port via ReverseProxi außerhalb des VPN.

Problem: Wenn ich mit einem Client via VPN (WireGuard) eine Verbindung hergestellt habe, komme ich ins lokale Netzwerk und auch ins Internet, nur Bitwarden erreiche ich nicht. Ich habe den Port weitergeleitet und diesen auch in der Firewall freigegeben. Außerhalb des VPN kann ich Bitwarden problemlos erreichen.

Habt ihr einen Ansatz, wo der Fehler liegen könnte? Evtl. in der Firewall?

Grüße
Schoeli
 
Erreichst du, wenn du physisch in deinem Heimnetz bist, den bitwarden Container über die DDNS Adresse, mit dem du ihn auch von extern ansprichst?
Könnte eventuell der Rebind-Schutz im Router sein.
Wenn du intern einen DNS-Server hast, kannst du mal versuchen, den DDNS mit dem du bitwarden erreichen willst, auf die lokale interne IP umzubiegen
 
Innerhalb des LAN/WLAN kann ich Problemlos auf die verwendete Subdomain (bitwarden.domain.de) zugreifen. Intern betreibe ich keinen DNS-Server (habe ich zugegebenermaßen auch keine Ahnung von).
 
Versuche mal, bitwarden.domain.de intern so umzuleiten, dass auch mit der internen IP geantwortet wird.
Das müsste auf dem DrayTek selbst gehen.
Schau dir mal das Dokument an.
 
Hat leider auch nicht zum Erfolg geführt
 
Eventuell mal betroffene Geräte (Router und entferntes Gerät) neu durchstarten.
Befindet sich dein WireGuard Gerät im selben IP-Range wie der Server?
Wenn nein, darfst du diesen Haken aus der Anleitung nicht setzen:
1672603871175.png
 
Leider nein. Werde die Woche über mal weiter probieren. Dennoch vielen Dank!
 
Was kommt eigentlich genau für eine Fehlermeldung beim Aufruf über VPN?
 
Es kommt keine Fehlermeldung. Der WireGuard Client sync einfach nicht mehr und ich komme ich über den Browser nicht mehr auf die Domain.
 
Du meinst den bitwarden-Client?
Und wenn du im Browser die Domain aufrufst, muss doch eine Fehlermeldung kommen?
 
Mit Client meine ich die Bitwarden-App auf dem iPhone. Dort klappt dann der Sync nicht mehr. Und wenn ich mit dem iPhone über den Browser auf die Domain bitwarden.domain.de zugreifen möchte, während die VPN-Verbindung steht, lädt der Browser die Seite einfach nicht mehr. (Ladebalken bleibt einfach stehen).
 
Kannst du das mal mit einem Gerät testen, wo du mehr "Möglichkeiten" hast?
Eventuell mit einem Windows-Gerät per WireGuard verbinden. Dann könntest du mal testen, ob die Adresse auch korrekt aufgelöst wird (Befehl "nslookup" unter cmd)
 
Auch noch ein guter Tipp! Vielen Dank! Werde aber erst im Laufe der Woche dazu kommen. Ich melde mich dazu dann wieder. Dir erstmal vielen Dank bis hier hin!
 
Gerne. Und wenn du schon dabei bist: Kannst mal versuchen, ob du via WireGuard überhaupt auf die lokale IP des Servers kommst, wo der bitwarden läuft. Und dann noch, ob du auch auf die externe IP kommst mit aktivem WireGuard Kanal.
Melde dich halt hier, wenn du neue Erkenntnisse hast, oder du nicht weiterkommst!
 
So mache ich das!
 
Bezugnehmend auf diesen Beitrag:

Dein Problem sollte sein, dass die Adresse im internen Netzwerk nicht aufgeschlüsselt wird. Somit greift die externe Adresse nicht im VPN. Das muss sie ja auch nicht. Wenn dein Tresor jetzt netzintern und extern erreichbar sein soll, musst du einen DNS-Server betreiben. Alternativ kannst du auch Adguard home oder Pi-Hole einsetzen.

Welchen Bitardenserver hast du denn installiert, Vaultwarden oder Bitwarden? Der DNS-Server wurde dir bereits angeraten. Was hast du alles bereits umgesetzt?
 
Denke nicht, dass das daran liegt. Habe die gleiche Konstellation und Bitwarden wird mit in eigenem Netz aktivierten VPN nicht über seine DNS Adresse aufgerufen. Habe aber weitere Subdomains für andere Anwendungen, bei denen das problemlos klappt.
 
Firewallregeln für das VPN Netz passen? Auch bei dir die Frage, Bitwarden oder Vaultwarden? Läuft die DNS Auflösung über dein Hauptnetz? Es ist ja möglich, die Internetanfragen nicht durch den Tunnel zu schicken bzw. aufzulösen.
 
Vaultwarden - DNS Auflösung alles Standard.
 
Ich nutze Vaultwarden, die DNS-Auflösung läuft über das Hauptnetz, alles Standard. Ich habe auf dem Router keine spezifischen Firewall-Regeln für das VPN eingerichtet, auf der DS habe ich die Firewall zum Test nicht aktiviert.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat