Firmware 3.6 - VPN Tunnel ins private Netzwerk

  • Hallo liebe Community,


    ich habe die neuste Firmware 3.6 auf mein Qnap aufgespielt.
    Bin super zufrieden wie einfach nun die Konfiguration von OpenVPN ist.
    Allerdings fehlt mir noch die Einstellung, dass man auf sein privates Netzwerk zugreifen kann.
    Momentan ist es ja so, dass man sich einwählt und dann nur Zugriff auf sein QNAP hat und auf nichts weiter.


    Ist es möglich, dass man an auf die anderen Geräte zugreifen kann?


    Liebe Grüße
    Westsidef

  • Ich vermute mal die fehlt zusätzlich zur Häckchen bei "redirect gateway" noch die entprechende Route auf dem Client:


    Unter Windows geht das z.B. indem man inder Eingabeaufforderung (cmd.exe) eingibt:

    Code
    route ADD 192.168.111.0 MASK 255.255.255.0 10.8.10.1


    Dabei sind 192.168.111.0 bzw. 255.255.255.0 die Daten des Netzwerks(bei Dir ggf. anders) in dem das QNAP steht und 10.8.10.1 die Ip unter der Du nach Aufbau des Tunnels Dein Qnap erreichen kannst. Mit

    Code
    route print


    kannst Du Dir alle eingerichteten Routen anzeigenlassen.

  • ah da bin ich glaube ich fast richtig ;)


    Habe zum testen mal den integrierten OVPN Server aktiviert.


    Nun gibt es ja den Haken, "redirect Gateway"
    Ist er aktiviert, wird der gesamte IP Verkehr über den Tunnel geschoben.
    Ist er nicht aktiviert, habe ich nur eine Punkt zu Punkt Verbindung zwischen Nas und Client. (Etwas sinnfrei aber naja)


    Wie bekomme ich jetzt dem Server beigebracht, dass er dem Client die Routen für das Lokale LAN übermittelt (push route... )


    Händig (über Konsole) werden beim aus und einschalten des OVPN Server die manuellen Änderungen der Server.Conf überschrieben.


    Gibt es irgend ein Trick, wie man das machen kann, ohne die Qpkg Variante von Ovpn zu installieren und ohne jedesmal mit "route add" unter Windows (cmd) eizutragen ?


    Eins vorweg, ich möchte nicht den ganzen IP Traffic über den Tunnel schieben.


    Momentane Qnap-FW ist 3.8.2 Build 20130301


    Gruß
    Rubinho

  • Da du nur die Client-Konfig-Datei ändern kannst ohne dass das NAS dir dazwischenfunkt, wäre das vielleicht ein Ansatzpunkt.
    Hab jedoch keine Ahnung, ob der Befehl nur in der Server.conf funktioniert oder ob es für den Client einen anderen entsprechenden Befehl gibt.

  • Also den Push Route befehl funktioniert in der Client Konfig mal nicht. Einen adäquaten Clientfähigen Ersatzbefehl hab ich allerdings auch nicht gefunden.


    Zu blöd, das man nicht über das Webgui ein paar manuelle Änderungen durchführen kann, wie zb. bei dem Squid OPKG.