Warum darf man openVPN Server und openVPN Client nicht gemeinsam verwenden?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

KurtS

Benutzer
Registriert
09. März 2012
Beiträge
5
Reaktionspunkte
0
Punkte
0
Meine DiskStation soll sich als openVPN Client mit einer zweiten Diskstation an einem entfernten Standort synchronisieren. Dort läuft openVPN Server. Das funktioniert.

Nun darf aber auf der lokalen DiskStation kein openVPN Server laufen, den ich für Fernzugriffe aufs LAN benötige.

Meldung: "Trennen Sie bitte die aktive OpenVPN-Verbindung unter "Hauptmenü" > "Bedienfeld" > "VPN" und versuchen Sie es erneut."

Warum?
 
Nun darf aber auf der lokalen DiskStation kein openVPN Server laufen, den ich für Fernzugriffe aufs LAN benötige.
Warum?
Dreh doch alles um, weil Du in einem Tunnel noch einen Tunnel bauen willst.
Oder Du steigst in den fernen Server ein und solltest auch zu der localen DS gelangen.
Gruß Jo
 
Installier dir doch OpenVPN via IPKG, da sollte das kein Problem sein.
 
Dreh doch alles um, weil Du in einem Tunnel noch einen Tunnel bauen willst.
Oder Du steigst in den fernen Server ein und solltest auch zu der localen DS gelangen.
Gruß Jo
Das habe ich auch schon überlegt. Der Zweck des openVPN-Tunnels ist ja, dass die lokale Diskstation ihre Daten mit der entfernten Diskstation synchronisieren kann. Der openVPN-Tunnel ist aber nicht ohne weiteres in beide Richtungen offen. Zumindest führt der PING auf der entfernten Diskstation retour ins LAN nicht zum Erfolg.
 
Das habe ich auch schon überlegt.
Da mach es doch.
Der Zweck des openVPN-Tunnels ist ja, dass die lokale Diskstation ihre Daten mit der entfernten Diskstation synchronisieren kann.
Ja, ob von A nach B oder andersherum ist egal
Der openVPN-Tunnel ist aber nicht ohne weiteres in beide Richtungen offen. Zumindest führt der PING auf der entfernten Diskstation retour ins LAN nicht zum Erfolg.
Warum nicht ? Ich kann Doch auch Netzwerke via VPN verbinden.
 
Ja, ob von A nach B oder andersherum ist egal
Warum nicht ? Ich kann Doch auch Netzwerke via VPN verbinden.

Der openVPN Server fügt dem openVPN Client zwei ROUTEs zu, so auch:
push "route 192.168.1.0 255.255.255.0"
So findet dann der Client das entfernte Netzwerk.

Im entfernten Netzwerk (wo der openVPN Server läuft) müsste eine Route zum LAN eingerichtet werden. Die Frage ist wie.

Diese Lösung hätte immer noch den Nachteil, dass mein Zugriff ins LAN durch einen zusätzlichen Tunnel gehen müsste. So werde ich wohl eher die Lösung von ubuntulinux ausprobieren.

Es bleibt die Frage, warum openVPN Server und openVPN Client nicht zusammen auf derselben Diskstation laufen dürfen.
 
Es bleibt die Frage, warum openVPN Server und openVPN Client nicht zusammen auf derselben Diskstation laufen dürfen.
das dürfte Synology-spezifisch sein. Rein vom openvpn her geht das schon. Der openvpn parst ein Verzeichnis und sucht darin alle .conf Files. Der Inhalt des conf Files legt fest ob openvpn eine als Server oder als Client agiert
Im entfernten Netzwerk (wo der openVPN Server läuft) müsste eine Route zum LAN eingerichtet werden. Die Frage ist wie.

am besten im Router des entfernten Netzwerkes d.h. die Route zeigt auf die IP des openvpn Severs. Dann muss du noch bei einer Clientconfig des openvpn die Route hinterlegen d.h. sobald dieser Client verbunden ist, weiss des Server, dass sich hinter dem openvpn Client X das Subnetz Y befindet. Damit kann der Server diese Pakete dann routen.
Aber wie ubuntulinux schon sagte: Installier dir die ipkg Version. Ist wesentlich mehr möglich damit :-)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat