Openvpn funktioniert, ping auf NAS nicht

  • Hallo,


    nach dem letzten Firmwareupdate meines QNAP 239 TS II Pro kann ich nicht mehr von extern (WIN XP) auf meine Netzwerkverbindungen zugreifen. Openvpn funktioniert zwar (leuchtet grün), aber der ping zum NAS (IP 192.168.0.200) funktioniert nicht. Ping auf die virtuelle IP 10.8.0.1 funktioniert. Die IP Adressen wurden manuell vergeben.


    Hat jemand Idee woran es liegen kann. Welche weiteren Infos soll ich liefern?


    Danke.


    EDIT:
    Kann mir niemand weiterhelfen?



    Server Nas:

    Code
    # OpenVPN server Konfiguration QNAP NAS# Basiseinstellungenport 1194proto udpdev tun## Legt die IP-Adressen der zugrundeliegenden VPN Verbindung fest server 10.8.0.0 255.255.255.0#; mtu-test  # mtu-Wert feststellen, falls die Übertragung sehr langsam ist.; tun-mtu xyz  # mtu Wert festlegen, falls notwendig## Route push "route 192.168.0.0 255.255.255.0"   #  <--- Hier die IP des Heimnetzwerks eintragen!## Schlüssel und Zertifikatedh /opt/etc/openvpn/keys/dh1024.pemca /opt/etc/openvpn/keys/ca.crtcert /opt/etc/openvpn/keys/server.crtkey /opt/etc/openvpn/keys/server.key## Datenkomprimierungcomp-lzo## Erlaubt, dass sich mehrere clients mit dem selben common name anmelden; duplicate-cn## Verschiedene clients können sich gegenseitig sehen; client-to-client## Keepalivekeepalive 15 120## Meldungen in der Konsole (1-9 möglich. Zur Fehlerbehebung aktivieren); verb 5mute 30  # logging nach 30 gleichen Einträgen einstellen bis zu einer Änderung## Log; status /opt/etc/openvpn/log/status.loglog-append /opt/etc/openvpn/log/openvpn.log# # Run as daemon (Erst aktivieren, wenn alles eingerichtet ist und läuft)daemon## Management Interface über "telnet localhost 7505" zu erreichenmanagement localhost 7505


    Client:

    2 Mal editiert, zuletzt von Terz () aus folgendem Grund: Doppelte Beiträge vermeiden

  • Hallo,


    ich poste nochmals meine aktuellen Konfigurationsdateien und log-Dateien, in der Hoffnung dass mir jemand weiterhelfen kann. Das Problem ist dass der Ping auf 10.8.0.1 funktioniert, aber auf 192.168.0.200 (NAS) nicht, und ich somit nicht auf die Netzwerkfreigaben zugreifen kann. Ich bitte dringend um Rat.


    Client

    Code
    proto udpdev tuntls-clientremote 12.12.12.123 1194pulltun-mtu 1492resolv-retry infinitenobindpersist-keypersist-tunca "C:\\Program Files (x86)\\OpenVPN\\easy-rsa\\keys\\ca.crt"cert "C:\\Program Files (x86)\\OpenVPN\\easy-rsa\\keys\\client.crt"key "C:\\Program Files (x86)\\OpenVPN\\easy-rsa\\keys\\client.key"comp-lzo


    Server

    Code
    port 1194proto udpdev tunserver 10.8.0.0 255.255.255.0mtu-testtun-mtu 1492push "route 192.168.17.0 255.255.255.0"dh /opt/etc/openvpn/keys/dh1024.pemca /opt/etc/openvpn/keys/ca.crtcert /opt/etc/openvpn/keys/server.crtkey /opt/etc/openvpn/keys/server.keycomp-lzokeepalive 15 120verb 5mute 30status /opt/etc/openvpn/log/status.loglog-append /opt/etc/openvpn/log/openvpn.logmanagement localhost 7505


    log datei

  • Inzwischen bin ich soweit gekommen dass wenn ich auf dem Client \\10.8.0.1\FREIGABE_NAME eingebe ich den entsprechenden Ordner auf dem Server sehe. Wieso aber funktioniert es nicht mit der eigentlichen IP -Adresse des Servers (d.h. 192.168.0.200)??

  • Mal zum Verständnis: Du schreibst, dass du die (Remote-) IP 192.168.0.200 via OpenVPN nicht mehr pingen kannst (ging mal).
    In der Server-Konfig im ersten Posting hast du eine Push-Route zu 192.168.0.0
    In der letztens von dir veröffentlichten Server-Konfig hast du eine Push-Route zu 192.168.17.0 ... wo kommt plötzlich dieses Netz her?


    Und mach mal ein Traceroute (glaub unter M$ heißt der Befehl "tracert") um zu sehen, wo es "hängt".

  • Hallo,


    das Problem habe ich noch nicht gelöst. Der tracert Befehl zeigt, dass die Verbindung ab meinem örtlichen Provider abgebrochen wird. Ich erreiche also nicht den Server zu Hause.

  • Hallo stevo,


    hast du das Problem inzwischen gelöst? Ich erreiche den Server nur wenn ich \\10.8.0.1\FREIGABE_NAME eingebe. Es funktioniert aber nicht, wenn ich die eigentliche IP -Adresse des Servers (d.h. 192.168.17.200) eingebe.
    Hat jemand einen Hinweis?

  • Hi


    Ich hatte das Problem auch, nachdem ich meine TS-439 von der Firmware 3.4.4 0718 auf 3.5.2 1126 upgegradet habe.
    Nach einem Downgrade auf die 3.4.4 funktionierts wieder ohne Probleme.
    Scheint also ein Firmware-Bug zu sein.


    Cheers
    Waven

  • Hab gerade noch diesen Post im englischen Forum gefunden.
    Scheint als wirklich erst ab den 3.5 Firmwares aufzutreten. Das beschriebene Workaround muss aber nach jedem Neustart wiederholt werden.
    Habs auch mit der 3.6 Beta versucht, leider immer noch das selbe Problem.

  • Mal schauen ob QNAP auf den Bug reagiert. Ich komme ja an die daten heran, nur eben durch 10.8.0.1. Stellt das ein Sicherheitsproblem dar?

  • Hallo zusammen,


    ich habe auch ein nicht lösbares Problem. Habe gestern die neue fw 3.6 installiert und versuche mich derzeit an einer VPN-Verbindung. Die eigentliche Verbindung steht auch, allerdings erreiche ich weder meinen NAS, noch meine Netzwerklaufwerke.


    Lediglich mein Router ist erreichbar. Ich vermute also, dass ich noch irgendwelche Einstellungen am Router vornehmen muss, damit mein NAS "mit eingebunden" wird.


    Noch folgende Angaben:


    Router: 192.168.0.1 (Linksys)
    NAS: 192:168.0.254


    VPN-Einstellungen aus der automatischen Konfigurationsdatei nach Veröffentlichung der neuen Firmware.


    Vielleicht hat noch jemand eine Idee, die eigentliche Verbindung steht ja schon.


    Grüße !!!!

  • Hallo


    How do you get openvpn work with BF-CBC ?
    I see it in your log!



    My qnap openvpn give this error:
    Cipher algorithm 'BF-CBC' not found (OpenSSL)


    Thanks in advance

  • Hallo,
    habe die FW 3.6.1 Build 0302T


    Das Problem mit dem Zugriff auf das NAS-Gerät über pptp oder openvpn scheint nicht gelöst. Das VPN funktioniert einwandfrei solange man nicht auf das NAS selbst zugreifen will. Selbst der Ping auf das NAS geht schon nicht. Wohl aber alle anderen Netzwerkteilnehmer im LAN.


    Kennt jemand doch einen FIX? Danke!

  • Moin Zusammen,


    wie schon weiter oben beschrieben, funktioniert das hier tatsächlich:
    Changing the private IP of the QNAP, disable/enable the OpenVPN qpgk, change the private IP of the QNAP back, disable/enable the OpenVPN qpkg again.


    Jetzt mal sehen, ob das einen Neustart übersteht...


    mfg
    siebertl

  • ...also es hat den Neustart natürlich nicht überstanden...


    Die Route:

    Code
    ip route add 192.168.145.0/24 via 192.168.145.1 dev ppp0


    funktioniert bei mir soweit für pptp.
    Aber nur wenn ein Client angemeldet ist... Dann kann ich auch den Qnap über 192.168.143.253 (seine local IP) erreichen.


    Wie bekomme ich das nun fest eingestellt?


    mfg
    siebertl