Sicherheitsvorkehrungen bei dyndns Anbindung

  • Zitat von "tokon"


    Mit der Option "Redirect Gateway" geht auch der Internettraffic über die VPN-Verbindung.
    Kannst ja aber selbst prüfen. Geht auf eine Seite, die dir deine externe IP anzeigt und schaue ob das die von zu Hause oder von deiner mobilen Internetverbindung ist.


    Stimmt, klingt logisch.


    Zitat von "tokon"


    Sofern sie überhaupt erreichbar sind, haben sie ihre normalen IP-Adressen. Der PC zu Hause baut ja keine VPN-Verbindung mit dem NAS auf.


    Mal angenommen da steht auch eine VPN Verbindung mit dem NAS. Wie finde ich deren 'VPN IP Adressen' heraus?
    Oder kann ich die auch statisch vergeben irgendwo in der VPN Konfiguration?



    Vielen Dank an alle, die mir geholfen haben übrigens! :thumb:

  • Zitat von "dualmono"


    Mal angenommen da steht auch eine VPN Verbindung mit dem NAS. Wie finde ich deren 'VPN IP Adressen' heraus?


    Irgendwo im Menü der Software, die die OpenVPN-Verbindung herstellt.
    Aber warum sollte man im LAN eine VPN-Verbindung zum NAS aufbauen? Abgesehen davon, dass es vielleicht auch gar nicht geht, weiß ich grad nicht, noch nie getestet.

  • Zitat von "tokon"

    Irgendwo im Menü der Software, die die OpenVPN-Verbindung herstellt.


    Client meinst Du, richtig?


    Zitat von "tokon"

    Aber warum sollte man im LAN eine VPN-Verbindung zum NAS aufbauen? Abgesehen davon, dass es vielleicht auch gar nicht geht, weiß ich grad nicht, noch nie getestet.


    Ah, ich meinte von woanders die LAN integrierten Computer ansprechen.


    Ich habe jetzt zwar die VPN Verbindung stehen, aber jetzt geht mein *kompletter* Datenverkehr über das VPN, sprich meinen Internetzugang zuhause., wobei nur der Datenverkehr meiner Cloudapplikation drüber laufen soll. Irgendeine Idee, wie ich ausschließlich den Datenverkehr eines Programms tunneln kann?

    Einmal editiert, zuletzt von GorillaBD () aus folgendem Grund: Zitat gekürzt!

  • Dies hier ist der Inhalt meiner Konfiguration, die ich aus dem Administrationsbereich der NAS heruntergeladen habe:


    Zitat


    Wenn ich Redirect an hätte würde das da drin stehen oder?


    Im Tunnelblick finde ich unter 'Erweitert' auf dem Tab 'Während der Verbindung' die Option: "Gesamten Netzwerkverkehr über die VPN-Verbindung leiten".
    Aber die Option ist nicht angewählt.

  • Zitat von "dualmono"


    Wenn ich Redirect an hätte würde das da drin stehen oder?


    Ne, das ist ne Option für die Server-Config, nicht für die Clients.
    Wenn dann findest du das hier:

    Code
    /etc/openvpn/server.conf


    Aber ich gehen davon aus, dass man dem Häkchen im QNAP-Menü schon glauben kann.

  • Aber das von mir erwähnte Häkchen hab ich nicht im QNAP Menü, sondern in der Client software. :cry:


    Das:

    Code
    /etc/openvpn/server.conf


    Ist ein Pfad auf der NAS, richtig?

  • Zitat von "dualmono"

    Aber das von mir erwähnte Häkchen hab ich nicht im QNAP Menü, sondern in der Client software. :cry:


    Und das im QNAP-Menü ist ebenfalls nicht angehakt?


    Zitat

    Ist ein Pfad auf der NAS, richtig?


    Ja, über dem Mac könntest dich mit dem Terminal verbinden, wenn dich damit auskennst ;)

  • :oops:


    Ich habe die Option nicht gesehen... war auf der Arbeit durch Arbeit abgelenkt. ;)
    Haken ist gesetzt, Konfigdatei heruntergeladen und in Tunnelblick geladen.
    Da ich jetzt aber wieder zuhause bin, kann ich nicht prüfen, ob der Browserdatenverkehr am VPN vorbei läuft. :roll:

  • Zitat von "dualmono"

    war auf der Arbeit durch Arbeit abgelenkt.


    :D Das versaut mir auch jetzt wieder jeden Tag. :D

  • Zitat von "tokon"


    Also wenn er gesetzt ist läuft alles über den VPN-Tunnel.


    Och Mensch... ich meinte 'weg'... er war gesetzt und ist nun weg. :roll:
    Habe mit VIM in /etc/openvpn/server.conf der NAS geschaut und die Redirect Option steht nicht (mehr) drin.
    Nachdem ich wieder unterwegs war und es testen konnte, gebe ich noch einmal Laut.