VPN Verbindung NAS-NAS wird nicht aufgebaut

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

NuBee

Benutzer
Registriert
22. Feb. 2021
Beiträge
19
Reaktionspunkte
0
Punkte
7
Hallo Zusammen,

brauche mal die Hilfe von euch, nachdem ich stundenlang rumprobiert und hier im Forum rumgelesen habe.

Folgende Konstellation, die ich eingerichtet habe:
+ 2 x DS 118 an zwei unterschiedlichen Orten
+ VPN Server auf dem einen installiert
+ VPN Verbindung auf dem 2. NAS mit der Konfig- und Zertifikatsdatei eingerichtet
+ Portfreigaben der Router für die Verbindung übers Internet eingestellt

Das ist das Ergebnis:
+ Verbindungsaufbau wird gestartet
+ machmal erscheint in der Verbindungsliste des VPN Servers für kurze Zeit ein Eintrag
+ nach ca. 30-40 Sekunden (gefühlt, nicht gestoppt) bricht der Verbindungsaufbau am Client ab
+ Fehlermeldung am Client: "Verbindung fehlgeschlagen oder Zertifikat abgelaufen"

Hat jemand einen Tip für mich woran es liegen könnte?

Danke für eure Hilfe!
 
Fehlermeldung am Client: "Verbindung fehlgeschlagen oder Zertifikat abgelaufen"
daran?

EDIT: Hast Recht, war eine doofe Antwort.... Lass mich das mal anders formulieren: "Hilfe mein Auto geht nicht, mal fährt es kurz und dann wieder nicht, ab und zu leuchtet eine der Leuchten rot, jemand ein Tip?" In diesem Fall würde ich sagen: Handbuch lesen in Bezug auf die Leuchte! Dummerweise gibt es hier (quasi) keine Leuchte ?

Wir können aber mit was fast genauso leichtem anfangen:

1) WAS für ein VPN ist es? (IPSec, OpenVPN, PPTP (falls das noch drin ist))
2) Sind "alle" benötigten Portfreigaben drin? (Also nicht: irgendwas nicht gefunden, ist ja egal, lassen wir weg)
3) Du schriebst:
machmal erscheint in der Verbindungsliste des VPN Servers für kurze Zeit ein Eintrag
Was für ein Eintrag und wie sieht dieser Eintrag denn aus? Eventuell die Clientanzeige, wo mitunter auch IPs aufgeführt sind (ggf. auch interne, bzw. taucht da überhaupt was internes auf)?
 
Zuletzt bearbeitet:
Danke für Deine Antwort:

"1) WAS für ein VPN ist es? (IPSec, OpenVPN, PPTP (falls das noch drin ist))"
--> OpenVPN ... dachte, dass dieses Forum "Synology DSM Pakete / VPN Server" dies vorgibt.

"2) Sind "alle" benötigten Portfreigaben drin? (Also nicht: irgendwas nicht gefunden, ist ja egal, lassen wir weg)"
--> 22, 873, 1194, 55202 --> Port 1194 ist in der Konfiguration vom OpenVPN Server angegeben

3) Was für ein Eintrag und wie sieht dieser Eintrag denn aus? Eventuell die Clientanzeige, wo mitunter auch IPs aufgeführt sind (ggf. auch interne, bzw. taucht da überhaupt was internes auf)?
--> siehe Anhang --> Habe die IP unkenntlich gemacht
 

Anhänge

  • Bildschirmfoto 2021-04-01 um 16.07.25.jpg
    Bildschirmfoto 2021-04-01 um 16.07.25.jpg
    13,1 KB · Aufrufe: 12
also UNDEFINED sieht schon mal komisch aus, die angezeigte IP - ist das eine interne oder externe (wenn interne, bitte nur mal das "erste" Oktett posten (also der Teil bis zum ersten Punkt))?
 
also UNDEFINED sieht schon mal komisch aus, die angezeigte IP - ist das eine interne oder externe (wenn interne, bitte nur mal das "erste" Oktett posten (also der Teil bis zum ersten Punkt))?
Extern: 185.200.XXX.XX
Ja, der angegebene User in der Konfiguration ist natürlich ein andere, den es aber natürlich auch gibt.

Deshalb sieht es für mich (als Ahnungsloser) so aus, dass der Request zwar durchkommt, aber vielleicht was mit den Unserangaben oder dem Zertifikat nicht passt. Habe beides Mehrfach geändert, neu erzeugt, mehrfach neu erzeugt, VPN Verbindung gelöscht und wieder angelegt ... ohne Veränderung.
 
Auf der Serverseite sollte sich im Log ggf. etwas finden lassen, auf der Clientseite sollte definitiv irgendwas stehen. Beim Client kannst Du mal hier schauen, da sollten theoretisch Logs zu finden sein: "C:\Program Files (x86)\OpenVPN Technologies\OpenVPN Client\etc\log" (sofern es sich um ein Windows handelt) :)
 
Hi Blurrrr, habe einige Versuche gemacht.

Der Client ist mein 2. NAS, also kein Windows.
Protokolleinträge sind weder am Server(NAS) noch am Client(NAS) zu finden.
Nicht in der DSM Protokollierung der beine NAS und auch nicht in der VPN Protokollierung des Servers.

Hmmmmm ... !?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat