Windows 7 PPTP VPN zum QNAP unter 3.6 final

  • Hi all,


    ich habe folgende Konfiguration, und versuche vergeblich mich per PPTP von Windows aus auf meinen QNAP zu connecten:


    QNAP:


    Network Security: None


    VPN-Server:


    Network interface: Ethernet 1
    Enable PPTP VPN server
    QNAP IP: 192.165.175.1
    VPN client IP pool: 192.166.175.2-192.166.175.254
    Max number of clients: 5
    Authentication: PAP
    Encryption: None (No MPPE)
    DNS: keiner definiert


    VPN Client Management:
    User: vpn
    Passwort: Keines
    Aktiv: PPTP



    Windows 7 PPTP-Konfiguration:


    Host name or IP address: 192.165.175.1


    Options:


    PPP Settings: Enable LCP extentions / Enable softwware compression / Negoitiate multi-link (ALLE AUF ENABLED)


    Dialing Options: Prompt for name and password


    Security:


    Type of VPN: Point to Point (PPTP)
    Data encryption: No encryption
    Allow these protocols: Unencrypted password (PAP)



    Networking:


    IPv4:


    Obtain an IP address automatically
    Obtain DNS server adress automatically


    Advanced:


    Use default gateway on remote network
    Automatic metric
    DNS: Keinen oder IP der Fritzbox (beides versucht)


    Windows Firewall dekativiert



    Leider gehen mir jetzt die Ideen aus. Das ist auch nicht das erste VPN das ich aufsetze, aber daß ich ohne jegliche Security von 2 Rechnern aus nicht zum QNAP connecten kann macht mich stutzig. Hat jemand eine Idee?

  • Probierst du im selben Netz oder echt von aussen ins innere Netz, mit welchen Netzwerkmasken arbeitest du ?


    Schon probiert mit den Defaulteinstellungen von QNAP (dazu gibts eine englische Anleitung auf der QNAP Homepage).

  • was heisst vergeblich? Hast du eine Verbindung zum VPN Server oder sagt der Client, dass der VPN Server nicht erreichbar ist? Hast du das Portforwarding auf dem Router eingestellt?


    Kleiner Tipp, nutze nicht PAP sondern die höhere Verschlüsselung.

  • Hallo,


    also wenn ich mich hier anschliessen darf:
    Ich habe beim VPN auch Probleme unter der 3.6er Firmware(habe das NAS seit ein paar Tagen erst).
    Hast du eigentlich auch einen User für VPN im NAS hinterlegt? Ich hatte dies zuerst vergessen/übersehen.


    Mein Verbindungsaufbau per VPN mit PPTP funktioniert.


    Mein Client bekommt die VPN IP Adresse aus dem VPN IP Adresskreis, ABER:
    Ich kann auf keine IP im LAN zugreifen!!! Erst wenn ich in den Netzwerkeinstellungen das Standardgateway von Ethernet 1 zu 2 oder umgekehr wechsele geht es so lange, bis ich das NAS neustarte!!!


    Liegt hier ein Bug vor? Wo kann ich das Routing zwischen VPN IPAdressen und den LAN IP Adressen?
    Ich nutze folgende IPs:
    VPN: 10.8.0.x
    LAN: 192.168.178.x


    Danke für jede Hilfe!
    Eric

  • @Umhauer2011
    Versuche einmal dein VPN Netz auf
    192.168.177.x
    zu ändern.


    Bei mir hat das zum Ziel geführt.


    Dennoch ist hier ein BUG im PPTP der QNAP Firmware.

  • Danke für Deine Hilfe. Ich habe die VPN IP direkt geändert (hatte es vorher mal mit 192.168.179.x probiert) auf 192.168.177.x, leider bringt es derzeit keinen Erfolg.


    Ich habe beide Ethernet derzeit als Load Balancing zusammengeschaltet. Hast Du das auch so? Vielleicht liegt es bei mir daran.


    Wo hast Du das Gateway aktiv und welchen nutzt Du für das VPN?

  • ich würde für die Versuche die Spezialitäten mal ausschalten (Load Balancing). Vor den versuchen einfach ein Backup der Konfig machen ist auch nicht verkehrt. Man vergisst gerne wo man überall gedreht hat.


    Wenn ich die EInstellungen von QNAP richtig gelesen habe (/etc/config/ppp) sollte es auch funktionieren wenn du einen FREIEN Bereich für den VPN verwendest der in deinem inneren Netz liegt. Also der wirklich frei von DHCP, Reservierungen etc. ist. Vor allen, man muß ja keine großen Bereiche verwenden.


    Ich habe es pers. noch nicht getestet, bin aber an der Thematik dran. Bis zum WE sollten sich die Tests ausgehen.


    Normalerweise trägt man im Default GW (meist der Router) die Route zum Tunnel ein. Ich habe nur derzeit noch zu wenig direkte Erfahrung mit dem PPTP. OpenVPN war bisher mein Thema.

  • Klar, eigentlich, dass es im gleichen Netz gehen sollte. Nur im NAS kann ich nur ganze IP Kreise eingeben und nicht von 10.8.0.20-10.8.0.30 z.B.


    Ist eigentlich schon bekannt, wann der Bug behoben wird von QNAP? Ich würde mich auch als Testperson dazu melden :)

  • Zitat von "Umbauer2011"

    Ist eigentlich schon bekannt, wann der Bug behoben wird von QNAP? Ich würde mich auch als Testperson dazu melden :)


    Ist es wirklich ein BUG, wenn ja, ist er Reportet worden ?

  • Moin. Ich habe gestern mal die Protokollierung von Windows 7 aktiviert. Folgendes wird von meinem Rechner beim Verbindungsaufbau übergeben:


    [3764] 02-17 09:52:04:550: GetLogonUser=<UserName Büro>
    [3764] 02-17 09:52:04:550: GetLogonDomain=<Domäne Büro>


    Daheim habe ich auf dem QNAP mal den User eingerichtet den ich auch in der Firma verwende. Das schein nicht zu reichen. Müssen sich QNAP und der Rechner von dem aus ich mich per PPTP verbinden möchte immer in der gleichen Domäne befinden, bzw. kann ich die Domäne in der ich daheim arbeite beim Verbindungsaufbau übergeben?


    Ich habe es mit meiner privaten Kiste probiert. Dort bekomme ich die Verbindung zu QNAP sofort hin. Bin für jeden Tipp dankbar.

  • wenn du den pptp unter w7 konfigurierst, kannst du dort keinen Benutzer angeben ?


    Bei Benutername dann folgendes Format verwenden:
    nasip\nasbenutzername
    nasname\nasbenutzername


    damit wird die Domäne richtig gesetzt, weil die Langform 'domain\user' ist.

  • Es gibt eine Spalte in der ich die Domäne eintragen kann. Das hatte ich auch schon getestet. Jetzt habe ich zusätzlich im User-Feld Domäne\User getestet. Das funktioniert ebenfalls nicht _hurted:

  • Moin, der Domänenname taucht im Logging auf, aber anscheinend kann der QNAP nichts damit anfangen:


    Code
    ...
    [6796] 02-22 16:16:18:184: ProtocolStart: UserName: <Domäne>\<User>
    [6796] 02-22 16:16:18:184: ProtocolStart: Domain: 
    ...
    [6796] 02-22 16:16:25:140: Disconnect request on port: VPN3-1
    [2704] 02-22 16:16:32:190: SendProtocolResultToRasman: msgid=10
    [2704] 02-22 16:16:32:190: PROTOCOL_RES_Stopped. dwError=0x2d1
    [2704] 02-22 16:16:32:190: setting error to 721
    [2704] 02-22 16:16:32:190: RASDiag: Mapping to new error code: 806 (ERROR_VPN_GRE_BLOCKED) instead of 721 (ERROR_PPP_NO_RESPONSE)
    ...

    Einmal editiert, zuletzt von bladekiller () aus folgendem Grund: Code Block hinzugefügt.

  • HI! Gibt es schon eine Lösung bzgl. des Problems, dass man über VPN nur auf die IP Adresse des Qnaps zugreifen kann, wenn man zuvor die Netzwerkschnittstelle verändert? Ich habe das selbe Problem, kann aber auf die IP Adresse des Router 192.168.1.1 und der IP Adresse der Netzwerkkamera problemlos zugreifen (wenn ich die Netzwerkschnitsstelle nicht verändert habe).


    Viele Grüße
    Chris