VPN "grundlagen" frage

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

dayum

Benutzer
Registriert
22. Feb. 2014
Beiträge
4
Reaktionspunkte
0
Punkte
0
Aloha,

Ich habe mich entschlossen etwas mit dem vpn server der synology zu spielen und bin auf ein problem gestoßen bei dem ich mir nicht sicher bin ob es umgangen/gelößt werden kann.

Connecten von ausserhalb, auth und ping/zugriff (pptp vorerst) auf ebenfalls verbundene clients geht (im 10.0.0.0 virtual network) .
Mein "normales" lan ist das 192.168.2.0 netz.

Mein anliegen war es eigl das der vpn server direkt adressen aus dem 192.168.2.0 lan an vpn clienten verteilt ODER teilnehmer aus dem 10.0.0.0 virtual netz mit geräten aus dem 192.168.2.0 netz arbeiten können.Dies ziel habe ich auch teilweise erreicht, jedoch nur wenn der VPN client von ausserhalb den gesammten traffic über vpn schickt (sprich das gateway richtung inet aus dem 192.168.2.0 lan mitbenutzt).
Ich würde es aber gerne so haben das der vpn client von ausserhalb sein normales gateway für internet und co weiter benutzt und den vpn tunnel nur für traffic benutzt der auch wirklich auf der gegenseite ankommen muss.

Zum testen habe ich einen minecraft server (im 192.168.2.0 netz) benutzt und versucht von ausserhalb via vpn auf diesen sich im LANmode befindlichen server zu connecten. Wenn ich als client den gesammten traffic über den tunnel gehen lasse funktioniert es, anders nicht.

für hilfe wäre ich sehr dankbar.
 
ok kleines update:

nach manuellem erstellen einer route am client pc.

route add 192.168.2.0 mask 255.255.255.0 192.168.2.1 metric 1 if 43

funktioniert es wie gewollt.

nun meine neue frage, kann man diese route automatisch über den pptp dienst pushen? (mit dem vpn server der syn)
 
Hallo und willkommen im Forum,

nimm OpenVPN dann werden die Routen automatisch gesetzt oder definiere eine manuelle Route dann funktioniert es auch über PPTP. Die Sicherheitslücke bezüglich PPTP ist dir hoffentlich bekannt.

Gruß Frank
 
Hallo und willkommen im Forum,

nimm OpenVPN dann werden die Routen automatisch gesetzt oder definiere eine manuelle Route dann funktioniert es auch über PPTP. Die Sicherheitslücke bezüglich PPTP ist dir hoffentlich bekannt.

Gruß Frank

die manuelle route via route add 192.168.2.0 mask 255.255.255.0 192.168.2.1 metric 1 if 43 an jedem client ?
oder
in ner konfiguration auf dem server?

ich will eigl nicht an jederm rechner ausserhalb ne route per hand adden oder nen openvpn client installieren müssen und windows bringt leider nur pptp von hause aus mit ;/
 
PPTP sowie L2TP/IPSec läßt kein Pushen der Routen auf dem Clienten zu, das funktioniert nur mit OpenVPN.

Gruß Frank
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat