VPN - Zugriff auf angeschlossenen Geräte

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

ldvs

Benutzer
Registriert
02. Jan. 2019
Beiträge
29
Reaktionspunkte
6
Punkte
3
Guten Tag,

irgendwie bin ich zu blöde über VPN auf meine Geräte im entfernten LAN zuzugreifen.

Folgende Ausgangslage bzw. Beteiligten spielen mit:
A - entferntes LAN
1. FritzBox als Router, macht DNS für das gesamte LAN, Standard IP-Bereich 192.168.178.0, Ports durchgereicht auf ->
2. DS mit div. Diensten, so auch einem VPN-Server, IPSec, mit eingetragenen Adressbereich 10.2.0.0
3. eine virtuelle Windowsmaschine auf einer zweiten DS mit IP 192.168.178.33
(ist man vor Ort in diesem Netz, kann man alle Geräte ohne Probleme erreichen)

B - hiesiges LAN
4. FritzBox als Router, macht DNS für das gesamte LAN, Standard IP-Bereich 192.168.179.0
5. MacBook mit VPN-Client

Mit 5. kann ich eine hervorragende VPN-Verbindung zu 2. aufbauen.
Im Finder kann ich mit "mit Server verbinden" und der Adresse afp://10.2.0.0 auch ganz hervorragend auf den Dateiserver von 2. zugreifen und mir im Finder anzeigen lassen.

Ich möchte aber gerne auch über einen Remote Desktop Client auf 5. auf 3. zugreifen können.
Mir fehlt dazu aber jegliche Phantasie, wie 3. eine 10.2.0.?-IP vom VPN Server in 2. bekommt!?

Ich hab mal versucht, den Adressbereich im VPN-Server auf 2. in 192.168.178.0 zu ändern, in der Hoffnung, dass dann alle im gleichen Adressbereich rumwurschteln.
Allerdings hat der VPN-Server direkt gemeckert, dass der Bereich schon vergeben ist.

Was mache ich falsch oder besser nicht richtig?

Vielen Dank!
 
Muß das so kompliziert gemacht werden? Kann man nicht erst mal die beiden Fritzboxen eine LAN-LAN-Kopplung machen lassen und dann aus den verbundenen Netzwerken heraus von jedem Gerät auf jedes andere zugreifen?
 
Das kann man sicherlich auch so machen...ich hab mal gelesen, dass der VPN-Server der Fritzbox nicht so das Performance-Monster, deshalb hatte ich mich bei der Ersteinrichtung für den VPN-Server der DS entschieden. Bisher bin ich damit ganz gut gefahren, weil wir nur auf den Dateiserver aus der Ferne zugreifen mussten. Jetzt haben wir allerdings einen neues Software-Tool, dass leider nur auf Windows läuft, wir haben aber keine Windowsrechner sonst in Einsatz, nur jetzt die VM. Hier wäre es aber gut, wenn wir auf die auch aus der Ferne zugreifen können, ohne alles umlöten zu müssen.
 
Achso…ich hab das vermutlich etwas unglücklich ausgedrückt: mit dem Macbook 5. bin ich natürlich nicht nur im LAN B unterwegs, sondern auch sonst wo auf der Welt, daher ist eine LAN-LAN Kopplung nicht die Lösung.
Sicherlich könnte natürlich die FB 1. auch den VPN-Server spielen…bedeutet aber erstmal mehr Rumbastelei…
 
bin ich natürlich nicht nur im LAN B unterwegs, sondern auch sonst wo auf der Welt, daher ist eine LAN-LAN Kopplung nicht die Lösung
Verstehe ich jetzt nicht ganz? Natürlich kannst Du aus beiden Netzwerken nach wie vor auch sonstwo auf der Welt (mit/ohne weiteres VPN) unterwegs sein, bzw. von sonstwo auf der Welt per VPN in jedes der Netzwerke gelangen.
Wir haben vier gekoppelte Fritzboxen, Diskstations in zwei der Netzwerke die miteinander synchronisieren, können von jedem FB-Netzwerk jederzeit ins andere und natürlich kann man auch von außerhalb durch Aufbau eines VPN in jedes der Netzwerke gelangen, wenn man mal im Hotel sitzt oder das GästeWLAN der Firma nutzt.
VPN-Server der Fritzbox nicht so das Performance-Monster
Ist mit Version 7.2x des FritzOS deutlich besser geworden.
mit dem Macbook 5.
wir sind nur mit Macs unterwegs bzw. mit Linux auf den Raspberries und haben Windows nur virtualisiert bzw. im Bootcamp. Auf der DS war mit das Windows immer zu träge.
 
1) Gast-Netz könnte mitunter eingeschränkt sein (natürlich nur, sofern es das Gast-Netz "ist")
2) vor allem aber: ggf. Routing-Probleme (bei 2 Fritzboxen dann auch direkt auf beiden Seiten)

EDIT: In Bezug auf "2"... es ist empfehlenswert, sich einfach abseits der "0815-SOHO-Router-Netze" zu bewegen, einfach um etwagigen Problemen aus dem Weg zu gehen. Kurzum: Netz-IDs 0,1,2,100,178,179 sollte man Abstand von nehmen, sofern man die Möglichkeit dazu hat.
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat