FritzBox VPN via ShrewSoft oder OpenVPN des NAS?

  • Hallo,


    mich würde einmal Eure Meinung interessieren, welchen VPN-Zugang Ihr zu Euren NAs bevorzugt.


    Ich habe 2 NAS, eines privat und eines Geschäftlich. ich habe beide VPN-Varianten (ShrewSoft via FritzBox) und OpenVPN auf dem NAs ausprobiert. Beide Zugänge funktionieren einwandfrei. Nur bei OpenVPN hab eich das Problem, dass ich mich zwar am NAs anmelden kann, aber keine. Freigaben mappen kann.


    Beispiel nach Herstellen der VPN-Verbindung: \\NAS_IP\Freigabename


    Auch auf die Weboberfläche kommi cih mit OpenVPN n icht mit https://NAS_IP


    Ich hatte folgenden Gedanken:
    Den geschäftlichen VPN-Zugang möchte ih mit OpenVPN direkt zum geschäftlichen NAS realisieren, den privaten VPN über die FritzBox. Ich hoffte so, dass ich so den geschäftlcihe NAs von meinem privaten LAN trennen kann.


    Wie sieht Eure Meinung zu den beiden Verbindungen aus oder was präferiert Ihr? und Habt Ihr eine Idee, warum bei verbundenem VPN über OpenVON, kein Zugriff auf die Shares des geschäftlichen NAS möglich ist?


    Gruß
    Thomas

    2 Mal editiert, zuletzt von dr_mike () aus folgendem Grund: Typo in Titel korrigiert

  • Hallo,

    Zitat von "TMauritz"

    Auch auf die Weboberfläche kommi cih mit OpenVPN n icht mit https://NAS_IP


    Versuche es mal mit der IP, die du dann bei der VPN-Verbindung hast. Da hat das NAS naemlich eine andere als im lokalen Netzwerk. Die heisst dann beispielsweise 10.8.0.1.


    Zitat von "TMauritz"

    mich würde einmal Eure Meinung interessieren, welchen VPN-Zugang Ihr zu Euren NAs bevorzugt.


    Ich verwende nur OpenVPN zum NAS, da der Router hier kein VPN unterstuetzt.

  • Hallo,


    danke für die Info,
    Ich hab die OpenVPN-Voreinstellungen desr VPN-IP-Bereichs erst einmal so gelassen, erhalte bei erfolgreicher Verbindung auch eine IP aus dem 10.8.0er-Bereich.


    Ich kann aber werder ein Share über \\10.8.0.1\Sharename und auch keine Webverbindung über https://10.8.0.1 aufbauen.
    Anpingen kann ich den NAs auch nicht :?:


    Die Fritte hat das Portforwarding auf UDP 1194 auch gemacht. Eigentlich sollte alles funktionieren.


    Kann evtl. der fehlende Standardgateway-Eintrag bei der VPN-Verbindung das Problem sein?
    Das Ergebnis meiner ipconfig-Abfrage nach VPN-Verbindung ist:
    IP4: 10.8.0.6
    Subnetz: 255.255.255.252
    Standartgateway: leer
    DHCP-Server: 10.8.0.5 ??? Warum dieser?
    DNS-Server: IP der Fritte


    Hast Du noch eine Idee, was ich checken kann?
    Thomas

  • Wenn du dich mit OpenVPN verwendest, bekommst du ja auch in dem Client-Programm einen Log bzw. Statusinformationen in dem Fenster des Programms. Dort steht ja alles ueber den Aufbau der Verbindung.
    Kannst du diese Ausgabe bitte mal posten?

  • klar kann ich das...
    Das Log sagt folgendes:




    Gruß
    Thomas

    Einmal editiert, zuletzt von dr_mike () aus folgendem Grund: Code Block hinzugefügt, siehe Forenregeln!

  • Ja, das ist das, was ich meinte.


    Sieht so aus, als bekommst du keine Verbindung. Versuche OpenVPN mal als Administrator zu starten, denn es sieht aus, als ob dir irgendwelche Berechtigungen fehlen.

  • Hi Tobias,


    Dein Tipp war genau richtig. Mit Adminberechtigungen geht es. Das LOG sieht wie folgt aus:



    Was sollte ich denn bei dem Client meiner Kollegen einstellen, damit diese den OpenVPN-Client mit ihrem Benutzernamen verwenden können?


    Gruß
    Thomas

  • Hallo,


    kommt denn nun auch eine Verbindung zustande, die du nutzen kannst? Ich erkenne da naemlich noch nichts im Log.


    Bei den Kollegen muesstest du unter den Eigenschaften den Haken setzen, dass das Programm als Administrator ausgefuehrt werden soll. Hierzu werden sie aber das Admin-Kennwort benoetigen.

  • Hallo,


    jupp, die Verbindung kommt zustande und auf die Laufwerkshares kann man auch zugriefen, wenn man die GUI als Admin startet (warum auch immer und das ist nicht so schön).


    Was bei aktiver VPN-Verbindung über OpenSSL nicht funktioniert ist EMail.


    Es scheint so zu sein, dass man im komplett eigenen Netz ist (10.x.x.x), und dort nicht raus kommt. einerseits ist das genau, was ich möchte, da meine Kollegen dann nicht in mein privates Netz hinein kommen, andererseits benötigen wir auch dringend EMail.
    Hast Du eine Idee, wie man trotz aktiver VPN-Verbindung auch EMails über outlook empfanken kann?


    Gruß
    Thomas

  • Hallo,


    dabei kann ich dir leider nicht helfen. Hier suche ich auch noch nach einer Loesung, denn ich verbinde mich von unterwegs mit meinem Notebook per VPN mit dem NAS, kann dann jedoch nicht mehr aufs Internet zugreifen.
    Daher wuerde ich mich hier auch ueber einen Loesungsvorschlag freuen.

  • Ich kann in OpenVPN Gui nichts finden.
    Bereits aufgebaute Verbindungen zum Internet (z.B. Skype) funktionieren auch noch. Nur E-Mails bei Outlook abrufen oder eine Webseite aufrufen sind nicht moeglich.
    Im Client kann ich nur Einstellungen bezueglich Proxy und VPN-Server vornehmen.

  • Nein, kann ich dort leider nicht finden.
    So sieht es bei mir aus

  • Hi,
    danke für Deine Hilfe. Mal sehenob ich noch eine Lösung für das Problem finde. Wenn ich diese habe, informiere ich Dich.
    Gruß
    Thomas

  • Dann bedanke ich mich auch mal und werde das die Tage mal testen und berichten.