Von PC auf NAS über VPN zugreifen.

  • Hallo, habe ein Problem.


    Ich bekomme keine Verbindung zu meinem NAS über Open VPN zustande.


    Hier meine Einstellungen:
    OpenVPN-Server aktivieren: (Häckchen gesetzt)
    IP-Adressbereich: (10.0.0.2 - 10.0.0.254)
    VPN-Server-Port: (TCP 5000)
    Maximale Anzahl von Clients: 5
    Verschlüsselung (High)
    Redirect-Gateway (Häckchen gesetzt)
    Komprimierte VPN-Verbindung aktivieren (KEIN Häckchen gesetzt)
    DNS-Server manuell angeben (KEIN Häckchen gesetzt)


    Unter VPN-Client-Verwaltung:
    Benutzer die VPN verwenden sollen den Hacken für OpenVPN gesetzt.


    Auf dem Router ist der Port TCP 5000 freigegeben.


    Die Konfigurationsdatei wurde schon öfter runtergeladen.
    Hier die einstellungen

    Code
    clientdev tunscript-security 3proto tcpremote  (meinname).mycloudnas.com  5000resolv-retry infinitenobindca ca.crtauth-user-passreneg-sec 0cipher AES-256-CBC


    Ich habe ebenfalls in meiner Firewall den Port TCP 5000 für eingehende Verbindungen zugelassen und in den Proxy Einstellungen des VPN-Clients die Einstellung "Use OpenVPN Config-file settings" aktiviert.


    Wenn ich mich nun mit dem VPN Client Verbinden möchte verlangt er nach dem Benutzer und Passwort, wenn ich diese eintrage kommt folgende Meldung

    Code
    Thu Oct 18 11:34:00 2012 OpenVPN 2.2.2 Win32-MSVC++ [SSL] [LZO2] [PKCS11] built on Dec 15 2011
    Thu Oct 18 11:34:06 2012 WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
    Thu Oct 18 11:34:06 2012 NOTE: the current --script-security setting may allow this configuration to call user-defined scripts
    Thu Oct 18 11:34:07 2012 Attempting to establish TCP connection with (meine IP adresse, wurde überprüft, ist richtig):5000
    Thu Oct 18 11:34:28 2012 TCP: connect to (meine IP adresse, wurde überprüft, ist richtig):5000 failed, will try again in 5 seconds: Connection timed out (WSAETIMEDOUT)


    an was könnte das liegen?


    MFG

  • Kurze Frage:
    Versuchst du innerhalb deines LANs per VPN auf das NAS zuzugreifen, oder von ausserhalb über das Internet?


    also:


    A) PC--->Router--->NAS


    oder
    B) PC --->Router--->Internet--->Router--->NAS


    Generell habe ich auch manchmal das Problem was du beschreibst, wenn ich von ausserhalb auf mein NAS zugreife. Wie sich herausgestellt hat, funktioniert die Auflösung des Domainnamens nicht immer richtig. Bei mir hilft es dann komischerweise, wenn ich meinen Rechner einmal komplett neu starte. Danach wird dann die richtige IP meines Domainnamens angezeigt und der Zugriff klappt ohne Probleme. Auch wenn ich nicht richtig nachvollziehen kann was ein Neustart des Rechners damit zu schaffen haben soll, aber was solls, es klappt :).
    Wenn Du unter Win Vista oder Win 7 arbeitest, musst du unbedingt den VPN client mit rechtsklick und "run as administrator" starten, nicht mit doppelklick!


    Noch eine Anmerkung: Wenn du den Haken bei "Redirect Gateway" setzt, bedeutet das, dass wenn du von ausserhalb deines LAN via VPN verbindest, dann wird dein gesamter Internet Traffic über deine NAS und die Internetverbindung bei Dir zuhause geroutet.
    Wenn du bei aktiver VPN Verbindung also was googlest, dann läuft die Anfrage folgendermaßen:


    PC--->Router--->Internet--->Router--->NAS---Router--->Internet


    Nimmst Du den Haken weg, gilt die VPN-Verbindung nur für die Verbindung zu deinem NAS. Jeglicher normaler Internet Traffic würde über deine normale Internetverbindung laufen:


    PC--->Router--->Internet