Zugriff auf DSM (via synology.me DDNY) durch VPN Client

Inarisee

Benutzer
Mitglied seit
26. Feb 2020
Beiträge
22
Punkte für Reaktionen
2
Punkte
3
Setup:
- Syno mit VPN und L2TP VPN
- iOS Client
- Syno steht hinter einer FritzBox. Ports für VPN aber auch HTTPS DSM Zugriff sind auf die Syno weitergeleitet
- Nutzung von synology.me DDNS Service

Was geht:
- DYNDNS (synology.me) basierter Zugriff (ohne VPN) von extern und intern auf die Synology - ohne VPN!!
- VPN basierter Zugriff auf das LAN sowie auf externe Websites
- VPN basierter Zugriff auf die Syno via lokale LAN IP Addresse

Was nicht geht
- Zugriff auf die Syno via synology.me Name - sofern mit dem VPN verbunden.

Leider steige ich hier mit meinen Netzwerkfähigkeiten etwas aus. Offensichtlich kann eine VPN Verbindung zur Syno aufgebaut werden. Diese müsste nun die synology.me Addresse auflösen und damit die öffentliche IP Addresse der Fritte bekommen. Von da aus müsste die über das VPN ankommende Anfrage also an die Fritte gehen und danach dann wieder zurück an die Syno.

Hat jemand einen Tip?
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Warum nutzt du nicht VPN der Fritz!Box?

Deine Einstellungen sind richtig, auch deine Beobachtung. Das hast du nicht falsch gemacht.
Wenn du deine Domain intern aufrufen willst, musst du schon etwas mehr einbringen. Dazu kann es nötig sein einen DNS-Server, AdGuard oder Pi-Hole zu betreiben. Das funktioniert mit der Fritz!Box ohne Probleme.

Ein VPN auf der Synology wäre nicht meine erste Wahl. Sofern deine Fritz!Box das aktuelle OS 7.50 hat, kannst du auch ganz einfach WireGuard nutzen. Ansonsten funktioniert es auch über IPsec ohne Probleme.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.309
Punkte für Reaktionen
915
Punkte
268
ev könnte auch in diesem fall ein Eintrag in Rebind Schutz helfen?
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.114
Punkte
214
Wenn dieser noch nicht gesetzt ist? Durch die DynDNS könnte dieser aber schon vorhanden sein.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.309
Punkte für Reaktionen
915
Punkte
268
ich meine nur weil das ist dann so was wie lokal aus eigenem Netz
 

Inarisee

Benutzer
Mitglied seit
26. Feb 2020
Beiträge
22
Punkte für Reaktionen
2
Punkte
3
FritzBox wäre besser. Hab leider die 7560. gibt kein Update mehr. Dachte ich warte auf die neuen Modelle die im Laufe das Jahres kommen sollen.
Pi mit Wireguard wäre die Alternative.
So richtig verstanden warum der Zugriff nicht geht hab ich noch nicht. Der Rebind Eintrag wäre der auf der Fritte oder im NAS notwendig?
Danke!
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
  • Like
Reaktionen: Inarisee

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.309
Punkte für Reaktionen
915
Punkte
268
So richtig verstanden warum der Zugriff nicht geht hab ich noch nicht.
weil es generell nicht funktionieren soll aus dem eigenen Netzwerk einfach den Eingang zu dem eigenen Netzwerk anzurufen

darum gibt es dafür Listen, in denen dann steht wenn es jemand trotzdem versucht, dann wird der Anruf im eigenem Netz auf die IP geleitet

Mechanismen gibt es dazu einige, eines ist bei der FB dieser Ausnahme Eintrag in Rebind Schutz
 
  • Like
Reaktionen: Inarisee


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat