Zwei Diskstations über L2TP/IPSec koppeln

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Valdo

Benutzer
Registriert
04. Sep. 2012
Beiträge
36
Reaktionspunkte
0
Punkte
0
Nachdem ich nun den ganzen Nachmittag probiert habe und gescheitert bin, hoffe ich, ihr könnt mir bei meinem Problem helfen.

Ich versuche zwei Diskstations über ein L2TP/IPSec VPN zu koppeln. In der Theorie war das auch ganz einfach.

Der Aufbau ist folgender:

DS 214 - Router "TP Link" - Unitymedia Internet - 1&1 Internet - Fritzbox 7360 SL - DS 212+

Auf der DS 214 läuft der VPN Server und wenn ich mich mit meinem Android Handy versuche einzuwählen, dann funktioniert das auch ohne weitere Probleme.

Sobald ich aber von der DS212+ versuche über Systemsteuerung - Netzwerk-Schnittstelle mich einzuwählen, dann bekomme ich den VPN nicht zum laufen.

Wenn ich "Server befindet sich hinter NAT-Gerät" nicht anwähle, bekomme ich folgende Fehlermeldung:
IPSec-Aushandlung fehlgeschlagen. Bitte überprüfen Sie folgendes:
Pre-Shared Key ist korrekt.
Für VPN-Dienst verwendeter Port ist auf Netzwerkgeräten (wie Firewalls, NAT oder Router) zwischen der Diskstation und dem VPN Server konfiguriert, oder aktivieren Sie die Option "Server befindet sich hinter NAT-Gerät".

Wenn ich den Haken setze, bekomme ich entweder keine Verbindung oder ein dauerhaftes "Verbindung wird hergestellt".

Ich hatte einen Fritzbox VPN konfiguriert. Diesen habe ich aber mittlerweile gelöscht, da ich dachte, dass es vielleicht daran liegt. Das hat aber auch nichts gebracht.

Ich habe auf der Fritzbox die benötigten Ports und das ESP Protokoll auf die Diskstation weitergeleitet. Dies sollte aber client-seitig eigentlich gar nicht nötig sein, oder liege ich da falsch?

Hat jemand hier vielleicht eine ähnliche Konfiguration stabil am Laufen?

Nachtrag:
Ich habe jetzt einmal Server und Client getauscht. Das führt zu den exakt gleichen Fehlermeldungen auf der anderen Seite.

Meine IP-Adressen:
"DS214-Netz":
192.168.0.1
255.255.255.0

"DS212-Netz"
192.168.178.1
255.255.255.0

Beim VPN-Server habe ich die Standardeinstellungen gelassen.
Außerdem habe ich Standard-Gateway auf Remote-Netzwerk verwenden angewählt.
 
Zuletzt bearbeitet:
Hallo,

clientseitig brauchst Du keine Portfreigaben. Eine Empfehlung: nimm OpenVPN dann kommst Du auch nicht ins Gehege mit der Fritzbox eigenen Lösung. Diese könnte vieleicht in Bezug auf IPSec im Augenblick dein Problem sein. Und ich will mal hoffen, das auch dein Tunnelnetzwerk (dynamische IP bei Synology genannt) sich in einem anderen Subnetz befindet wie 192.168.0.1/24 bzw. 192.168.178.0/24. Wenn Du kannst würde ich die Subnetze auch ändern. Dies sind eigentlich die populärsten und führen dann früher oder später eh zu Problemen.

Gruß Frank
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat