VPN einrichten funzt nicht...

  • Hallo liebe Community


    Ich würde nun gerne für meinen NAS einen VPN einrichten. Da ich mich nicht so wirklich auskenne, bin ich nach diesen beiden Anleitungen gegangen:


    http://www.qnap.com/index.php?lang=de&sn=4391#A1
    http://docs.qnap.com/nas/de/index.html?vpn_service.htm


    Leider will es aber trotzdem nicht funktionieren. Wenn ich mich per VPN connecten möchte über Win7 64bit kommt der Fehler 807: "Die Netzwerkverbindung zwischen ihrem Computer dem VPN-Server wurde unterbrochen. Dies kann auf einen VPN-Übertragungsfehler...usw."


    Nun weiß ich nicht, habe ich was vergessen? Und wenn ja, was könnte das sein? In meiner Fritzbox sind alle Ports per uPnP automatisch vom QNAP angepasst worden und stehen auch drin. Bitte helft einem Anfänger und bitte versucht es mir "schonend und verständlich" beizubringen.


    Danke euch schonmal für die Mühe


    PS.: Ich habe die PPTP-VPN aktiviert im QNAP und bei der Adaptereinstellung auch schon manuell auf PPTP umgeschaltet.

  • werde mich hier einfach anschließen.
    mein VPN über das iphone oder diverse PC hat immer funktioniert, nun habe ich das Raid eins aufgelöst und neue Festplatten eingebaut, daher neu aufgesetzt.
    Nun habe ich das Problem das ich unter automatische Router configuration unter upnp aktivieren kein netzwerkfähiger router gefunden, doch auf meinem TPLINK Router habe ich nix verändert seit dem woran könnte dies liegen ?

  • Auf die automatische Routerkonfiguration würde ich eh verzichten. Wenn man's manuell einstellt, weiß man wenigstens was man tut.
    Für OpenVPN muss Port 1194 UDP ans NAS freigegeben werden.

  • Ok also sollte ich vom unsicheren PPTP weg gehen und das OpenVPN nutzen? Dachte, wie der Name schon annimmt, dass es eine offene Sache wäre? Ist denn das VPN über meine Fritzbox wesentlich sicherer oder was genau ist der Unterschied? Und von diesem VPN kann ich dann auch auf meinen NAS über Internet drauf zugreifen? Sorry für die dummen Fragen, aber ich bin in dieser Sache wirklich ein Neuling :(


    Welchen Dynamic DNS Account soll ich denn nehmen? Gibt es da Tipps für mich?

  • Wie gesagt, wenn du eine Fritzbox hast würde ich VPN darüber machen. Das ist noch einfacher einzurichten als OpenVPN und es muss kein einziger Port am Router geöffnet werden. Zugriff hast du dann auf dein gesamtes Netzwerk, das an der Fritzbox hängt.

  • also die OpenVPN Lösung vom iPhone habe ich noch nie zum laufen bekommen. Zurück zum Thema.


    1. Wenn eine Fritzbox eingesetzt wird, dann nutzt die auch. Ist sicher, da es IPSec-Variante von AVM ist. Es gibt für sämtliche OS (iOS, Android, etc..) eine App von AVM.
    2. Sollte keine Fritzbox vorhanden sein und ihr wollt mit iOS zugreifen, bleibt euch fast nur PPTP, es sei denn ihr nutzt in eurem Netz ein Cisco VPN-Server. Das funktioniert mit iOS, alle anderen IPSec Möglichkeiten müssen Cisco "verwandt" sein. Bei meiner Firewall von TP-Link funktioniert IPSec nicht. Also PPTP. Android funktioniert ohne Probleme mit L2TP/IPSec
    3. Zum Thema Sicherheit bei PPTP. Ich nutze es auch und mache mir, ehrlich gesagt, nicht so eine Panik. Es ist immer berücksichtigt werden, dass jemand genau an dem Ort zu dem Zeitpunkt unterwegs ist und dich in dem Moment scannt, um dann deine PW (welches natürlich entsprechend komplexer sein sollte) zu "hacken". Ich persönlich, starte meine Geräte morgens und fahre abends alle runter (ja automatisiert :)). Von daher wird hier auch eine Verbindung unterbrochen, sollte jemand sich bei mir zu schaffen machen. Bitte keine Diskussion über Sicherheit losbrechen. Dies muss jeder für sich selbst entscheiden. Ich habe mich entschieden auch PPTP zu nutzen (zumindest für iOS) und sichere entsprechend meine Daten mehrmals die Woche.
    4. jegliches VPN ist immer noch besser als keins. :)


    Sofern du deine VPN Verbindung eingerichtet hast und nutzt, kannst du von ausserhalb auf deine Dateien zugreifen. Von AVM gibt es auch eine Anleitung zur Einrichtung.
    Sollte die VPN Möglichkeit vom NAS genutzt werden, dann müsst ihr die Port im Router auf den VPN Server (IP des NAS) weiterleiten. Die entsprechenden VPN Ports findet ihr im Internet. Die automatische Konfiguration würde ich auch nicht nutzen. Aktiviert VPN Passthrough am Router, damit der Verkehr auch weitgeleitet wird.


    Schönes Restfest!

  • Zitat von "bions"

    werde mich hier einfach anschließen.
    mein VPN über das iphone oder diverse PC hat immer funktioniert, nun habe ich das Raid eins aufgelöst und neue Festplatten eingebaut, daher neu aufgesetzt.
    Nun habe ich das Problem das ich unter automatische Router configuration unter upnp aktivieren kein netzwerkfähiger router gefunden, doch auf meinem TPLINK Router habe ich nix verändert seit dem woran könnte dies liegen ?


    Weiß jemand warum bei meinem Router nun nach dem Tauschen der festplatten der Router unter automatische Konfiguration kein upnp anzeigt obwohl mit den alten festplatten alles normal funktioniert hat was einwählen betrifft ?

  • Zitat von "bions"

    werde mich hier einfach anschließen.
    mein VPN über das iphone oder diverse PC hat immer funktioniert, nun habe ich das Raid eins aufgelöst und neue Festplatten eingebaut, daher neu aufgesetzt.
    Nun habe ich das Problem das ich unter automatische Router configuration unter upnp aktivieren kein netzwerkfähiger router gefunden, doch auf meinem TPLINK Router habe ich nix verändert seit dem woran könnte dies liegen ?


    Weiß jemand warum bei meinem Router nun nach dem Tauschen der festplatten der Router unter automatische Konfiguration kein upnp anzeigt obwohl mit den alten festplatten alles normal funktioniert hat was einwählen betrifft ?


    habe die selben einstellungen nochmal gemacht bzw. screenshots von davor gemacht

  • Ich würde die benötigten Ports eh immer von Hand auf dem Router weiterleiten, dann weißt du wenigstens was eingestellt ist. Das würde ich keiner Automatik überlassen.


    Zitat von "dabi"

    also die OpenVPN Lösung vom iPhone habe ich noch nie zum laufen bekommen. Zurück zum Thema.


    Ist ein bisschen ein Gefrickel, aber geht.