VPN geht nicht - private IP

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

master123

Benutzer
Registriert
21. Apr. 2013
Beiträge
350
Reaktionspunkte
0
Punkte
0
mein Anbieter im Ausland hat eine private IP. Das meldet mir zumindest der ASUS Router wenn ich im UI bin. Ich bekomme eine 10.xx.xxx.xxx IP. Nachdem ich eine DDNS mit Synology erstellt habe funktioniert VPN nicht.

Aber Quickconnect funktioniert komischerweise. Ich kann von Aussen auf meine DS zugreifen und sogar die CAMs steuern. Aber was ist Quickconnect? Das ist doch auch VPN? Wieso funktioniert das und VPN nicht? Wie wird die Verbindung per Quickconnect hergestellt?

Die Anzeigequalität auf der Cam ist schlecht und die Geschwindigkeit misserabel. Was kann ich machen?
 
Sorry, kannst Du mal ein wenig ausführlich werden? Wo steht die DS, von wo greifst Du wie zu usw.
Aber was ist Quickconnect? Das ist doch auch VPN? Wieso funktioniert das und VPN nicht? Wie wird die Verbindung per Quickconnect hergestellt?
Mitnichten. Dazu lies mal den Artikel im Synology Blog, das Thema ist außerdem mehrfach hier im Forum erläutert.
 
War etwas zu müde :)

Die DS steht im Ausland. Eine IP Cam wird mit ihr betrieben. Kabel 10Mbit/1 steht zur Verfügung.

Ich wollte VPN einrichten damit ich von zuhause (hier) auf sie zugreifen kann. Aber ich bekomme keine Verbindung hin. Der Asus Router meldet mit dass ich keine öffentliche IP habe.

Dann habe ich Quickconnect eingerichtet und ich konnte von Aussen auf die DS zugreifen. Auch auf due Cam konnte ich von Aussen zugreifen. Läuft.

Nun frage ich mich wieso Quickconnect geht und VPN nicht.? Wenn ich mich in der Surveillance App mit dem Quickconnect Konto anmelde werde ich hingewiesen dass die Qualität mit QC eingeschränkt ist. Wieso ist das so?

Alles was ich wollte ich VPN und Zugriff von Aussen auf die Cams.
 
Vermutlich hast Du einen Anschluss, der nur eine geroutete IPv6 zulässt und keine für IPv4 (Stichwort DS lite). Wenn Du einen IPv6-fähigen DDNS-Anbieter hast, kannst Du darüber - wenn Dein Anschluss zu Hause auch IPv6 hat - darüber auch die DS erreichen (nur eben nicht über IPv4). Der direkte VPN-Tunnel von Dir zur DS läuft eben über das Routen der entsprechende Pakete im Netz. QuickConnect läuft dagegen über Relay-Server (steht ja auch in dem Blog-Beitrag, also nochmal: lesen) und kostet Performance.
 
Also kann ich nichts machen? Du solltest mal das Bild sehen. 1frame/s. Man kann nichts erkennen. Liegt es an der lahmen Internet oder QC?
 
Also kann ich nichts machen?
Lies mal ein zweites Mal aufmerksam meinen vorherigen Post ;) (Anmerkung: Streaming aus einem LAN mit 1 MBit/s Uploadrate ist nicht wirklich fluffig, auch nicht ohne VPN... https wäre immer Pflicht, und selbst ohne bezweifle ich, dass es Deinen Ansprüchen genügt.)
 
Ich verstehe nicht was du meinst. IPv6 geht aber IPv4 nicht? Du schreibst selber dass ipv6 gehen würde. Aber woher weiss ich ob die DS beim DDNS auf ipv4 oder ipv6 setzt. Ich habe dort meine DDNS Adresse erstellt die ich nicht erreichen kann..
 
Dann erstellst Du einfach einen neuen, anderen DDNS. BSpw. bei spdns, der beherrscht IPv6. Kannst Du hervorragend aktualisieren über den DDNS Update 2 von QTip, findest Du hier im Forum etwas dazu.
 
Kostet mich das etwas? Kann man das im DSM erstellen oder nur auf deren Seite?
 
Das ist kostenlos. Einfach mal auf deren Seite gehen und lesen.
 
Ich habe jetzt ein Konto errichtet. Musste mich 2mal registrieren da ich bei der ersten eMail kein bestätigungs mail bekommen habe.
Beim erstellen eines Hosts steht da
Host Name
Host Type
IP
Was muss bei IP eingetragen werden? Die ipv6 Adresse?
 
Sorry, wenn man Dir helfen soll, musst Du hier schon konkreter werden, was Du mit dem meinst, was Du da schreibst.
 
ich dachte du kennst spdyn, übrigens nicht spdns. --> https://www.spdyn.de/
Dort habe ich mich registriert. Um einen Host zu erstellen muss ich eine IP eingeben, siehe Bild.
host.jpg

Aber ich verstehe nicht welche IP der von mir will? Wenn ich die, von Synology eintippe, also die hier, dann geht es nicht:
ipv6.jpg
 
Na, das ist doch sehr offensichtlich: beim Host trägst Du den gewünschten Namen ein (das ist dann also eine Subdomain von firewall-gateway.com) und bei IP eine aktuelle globale IPv6 der DS (also bspw. die, die bei Dir im DSM angezeigt wird).
Damit die dann automatisch aktualisiert wird, nimmst Du den DDNS Updater 2, den Du Dir auf der DS installierst. Da richtest Du Dir dann einen Eintrag ein, der dafür sorgt, dass alle 24h (in dem Zyklus erhälst Du als Privatkunde in der Regel vom Provider einen neuen IPv6-Präfix) die neue komplette IPv6 bei spdns einträgt.
 
irgendwie klappt das nicht. Ich habe mir jetzt einen Host eingerichtet und die IPv6 eingetragen. DDNS Updater 2 habe ich installiert aber noch nicht eingerichtet. Jetzt müsste ich doch testhalber auf die DDNS Zugriff haben? Habe ich aber nicht. Vielleicht habe ich etwas vergessen?
Die IPv6 hat sich seit gestern nicht geändert, Woher weiss ich dass es eine Public IPv6 ist und keine Private?
 
...DDNS Updater 2 habe ich installiert aber noch nicht eingerichtet....
Wie kommst Du dann denn auf
....Jetzt müsste ich doch testhalber auf die DDNS Zugriff haben?
Du musst den DDNS-Hostnamen auch einrichten im DDNS Updater 2.

...Die IPv6 hat sich seit gestern nicht geändert, Woher weiss ich dass es eine Public IPv6 ist und keine Private?
Linklokale IPv6 beginnen im Präfix bspw. mit fe80:: oder fd, die werden nicht extern geroutet. Adressen, die bspw. mit 2001 beginnen, sind globale Adressen.
Man kann sich auch auf der Shell mit dem Kommando ifconfig die Netzwerkinterfaces anschauen, alle Einträge mit
Code:
inet6 addr: ... Scope:Global
listen die globalen Adressen auf.
Und schau nochmal genau hin, ob die IPv6 wirklich konplett gleich geblieben ist - der hintere Teil (das ist der Device-Identifier) hat sich sicher nicht geändert, der vordere Teil (der Subnet-Präfix) dürfte im ersten Teil zwar auch identisch sein, aber in der Regel ändern sich dann einige Zeichen.
 
Du musst den DDNS-Hostnamen auch einrichten im DDNS Updater 2.

Ich dachte der DDNS Updater ist dazu da, die sich täglich ändernde IP an den DDNS Host anzupassen? Wenn ich die IP jetzt eingebe, dann müsste doch der Zugriff auch sofort funktionieren, solange sich die IP nicht geändert hat. Aber eben, mit der Privaten IP wird das nichts.

Linklokale IPv6 beginnen im Präfix bspw. mit fe80:: oder fd, die werden nicht extern geroutet. Adressen, die bspw. mit 2001 beginnen, sind globale Adressen.
na toll. Genau die beginnt mit fe80... :(
Wenn ich auf meiner anderen DS (213+), die eine public IPv4 besitzt nachschaue, dann steht an der gleichen Stelle, wie oben im gezeigten Bild auch eine fe80... IPv6 Adresse, obwohl ich auf die problemlos über DDNS zugreife. Aber halt über IPv4.
Vielleicht ist die Angabe dort nicht das was ich suche. Kann man die öffentliche IPv6 im DSM irgendwo anders nachschauen, weil ich im Moment gar nicht vor Ort bin um über ipconfig nachzuschauen. Ich habe nur über QuickConnect Zugriff aufs DSM. Ich müsste das jetzt so irgendwie einreichten und sonst halt warten bis ich das nächste Mal wieder vor Ort bin. :(
 
ich habe mal EZ-Internet-Assistent auf der DS ausgeführt und bekomme folgendes Bild. Aber auch bei der anderen DS bekomme ich das Bild, auf der ich täglich von extern zugreife.
Beide haben einen Kabelanschluss mit Modem und dahinter einen Asus Router.
01-04-_2017_12-45-31.png

Dabei habe ich alle Ports für VPN freigeschaltet. Meine ipv4 beginnt mit 109.72... ist das public? Ich kann sie nicht erreichen. Wenn ich die IP oder die erstellte DDNS für ipv4 eingebe kommt "Fehler: Netzwerk-Zeitüberschreitung"
 
sorry für das multiple posting, aber ich habe eine VPN Verbindung hinbekommen. Mit IPv4. Das war doch public. Irgendwie waren wohl die falschen Ports freigegeben. Jetzt habe ich einfach alle Ports fürs VPN freigegeben und es geht. Die URL kann ich trotzdem nicht erreichen. Naja.
Das blöde ist nun, ich kann auf den dortigen Router irgendwie nicht zugreifen, weil beide Router, dort und hier von Asus sind und den Gateway 192.168.1.1 haben. Was mache ich jetzt? :)
 
Dein Netz ändern?
Dort 192.168.1.1 lassen und bei dir im LAN ein anderes Subnet aus einem privaten Bereich z.B: 192.168.2.1
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat