Openvpn: ping funktioniert, Zugriff auf shares nicht

  • Liebe Qnap-Gemeinde,


    ich habe Openvpn mit dem neuen Firmware 3.7.2 eingerichtet. Es funktioniert eigentlich alles außer der Zugriff auf die Freigabeordner. Der Ping auf den NAS-Server und auf die weiteren Geräte in der LAN funktioniert mit den lokalen IP-Adressen.
    Wieso kann ich aber nicht auf die Freigabeordner zuggreifen (\\192.168.17.200\freigabe)?


    Modell: TS-239 Pro II
    Betriebssystem Client: Windows 7
    NAS IP: 192.168.17.200



    Kann mir jemand weiterhelfen?

  • Hallo cornetto,


    folgendes nehme ich an: Der Zugriff soll auf eine Samba-Freigabe erfolgen und beide der OpenVPN als auch der SMB-Daemon laufen auf demselben Server.


    Der Zugriff sollte dann über \\192.168.17.200\\Freigabeordner möglich sein.


    Ich würde mir folgende Parts der smb.conf anschauen:
    1.

    Code
    hosts allow

    hier musst Du ggf. die Netzwerkadresse des VPN-Clients eintragen, z.B.:

    Code
    hosts allow: 192.168.10.0/24


    2.

    Code
    interfaces

    in diese Directive kommt (bin relativ sicher) die Netzweradresse des VPN-Clients, also

    Code
    Interfaces: 192.168.10.0/24


    Die Netzmaske ist hier die 24 und damit 255.255.255.0. - ich hoffe, dass das bei Dir so passt.


    Gruß
    Creg

  • Hallo,


    was meinst du mit Client...mein Client ist wohl mein Laptop durch den ich mich über openvpn mit dem NAS verbinde? Was stellt bei deinen Angaben die IP 192.168.10.0/24 dar?


    Danke.

  • Hallo cornetto,


    damit meine ich die Netz-Adresse aus dem VPN, die von Deinem PC verwendet wird. Man könnte sie auch die Tunnel-Adresse nennen.
    Z.B. Dein PC hat die IP: 192.168.178.21 und damit die Netzadresse 192.168.178.0, der darauf laufende VPN-Tunnel jedoch die 192.168.10.0 und als die IP-Adresse verwendet er die 192.168.10.2.


    Die Netzmaske, z.B. 255.255.255.0 definiert die "Größe" Deines Netzwerks. In der verkürzten Schreibweise ist das die 24, weil sie 32-bitig ist.
    8 = 255.0.0.0
    16 = 255.255.0.0
    24 = 255.255.255.0
    usw.


    Anhand der Netzmaske kann man berechnen, welche IP-Adresse in einem Netz verfügbar sind.
    Bitte schau bei Wikipedia nach, was IP-Adresse, Netzwerkadresse und Netzmasken sind. (OSI-Modell)


    Gruß
    creg

  • Hallo Creg, danke für deine Hilfe. In meiner smb.conf finde ich aber keine Einträge mit hosts allow und interfaces...

  • Dann trag doch mal die entsprechenden Zeilen ein.

  • Hallo cornetto,


    poste doch bitte Deine smb.conf - ich gucke sie mir an.
    Außerdem brauche ich die Netz-Angaben (IP-Adressen, Netzmaske) Deines lokalen Netzwerks und des VPN-Netzwerks (keine Angst, die Daten sind nicht besonders schützenswert).


    Gruß
    creg

  • Servus creg,


    IP Adressen Heimnetzwerk NAS 192.168.17.250
    Subnet 255.255.255.0


    Meinem Laptop wird beim Herstellen der VPN-Verbindung die Adresse 10.8.0.6 zugeteilt.


    Hier die smb.conf


  • Hallo Cornetto,


    führe bitte folgende Schritte durch:


    1. Erstelle zur Sicherheit vor Beginn aller Arbeiten eine Kopie der smb.conf.
    Auf der Shell den folgenden Befehl ausführen:

    Code
    cp smb.conf smb.conf.org


    2. Editiere nun Deine smb.conf

    Code
    vi smb.conf


    3. Füge dem Bereich global die folgenden Zeilen am Ende der Sektion hinzu:

    Code
    [global]
    hosts allow: 192.168.17.0/24 10.8.0.0/24
    Interfaces: 192.168.17.0/24 10.8.0.0/24


    4. Starte Deinen Server neu oder den smb-Deamon.
    5. Bitte poste, ob die Einstellungen geholfen haben.


    Bitte überprüfe, ob die Netzmaske bei dem VPN auch ein C-Klasse-Netz ist, d.h. 255.255.255.0. Ich habe dies so angenommen. Andernfalls musst Du bei den VPN-Adressen die 24 korrigieren.


    Ich habe die Schritte jetzt nicht genau überprüft, weil ich gleich im Flugzeug bin und nur sehr wenig Zeit habe. Mehr dann wenn ich angekommen bin, sofern das Problem bis dahin noch nicht gelöst.


    Gruß
    creg

  • Leider funktioniert es immer noch nicht. Ich habe die smb.conf mit deinen Angaben ergänzt, kann aber immer noch nicht auf die Shares zugreifen.

  • Hallo cornetto,


    aus Deinem Text kann ich nur sehr schwer erkennen wo der Fehler liegen kann.
    Daher habe ich etwas im Internet recherchiert und die folgende Seite gefunden:


    http://wiki.openvpn.eu/index.php/Erster_Tunnel


    Bitte lies sie Dir durch und prüfe, ob Du die darin enthaltenen openVPN-Aspekte, gemünzt auf Dein Einsatzszenario, ausreichend berücksichtigt hast.
    Alternativ habe ich mir gedacht, dass eine Vielzahl der Anwender als VPN-Lösung nicht openVPN, sondern die jeweilige Lösung des Routerherstellers verwendet. Bei den Fritzboxen ist das z.B. der Fritz!Fernzugang. Wäre u.U. eine derartige Lösung nicht einfacher?


    Viele Grüße
    creg

  • Zitat von "creg"

    ...
    Alternativ habe ich mir gedacht, dass eine Vielzahl der Anwender als VPN-Lösung nicht openVPN, sondern die jeweilige Lösung des Routerherstellers verwendet. Bei den Fritzboxen ist das z.B. der Fritz!Fernzugang. Wäre u.U. eine derartige Lösung nicht einfacher?


    Viele Grüße
    creg


    Sehe ich inzwischen auch so; ein VPN Router der Small Medium Business Klasse und zugehörige VPN client SW, z. B. von cisco, Lancom, Netgear oder Zyxel kann VPN viel einfacher machen; aber auch da muß man bei der Konfiguration einigermaßen Ahnung haben. Dafür gibt's ja i.d.R. eine ordentliche Doku und die Foren Hersteller