[Gelöst] OpenVPN Verbindung - keine Verbindung zum NAS

  • ### Zur LÖSUNG ###


    Ich konnte erfolgreich einen OpenVPN Server auf meinem NAS aufsetzen. Die Ports sind weitergeleitet und ich kann mich auch verbinden.
    Nach der Verbindung habe ich auch Zugriff auf das Internet und surfe nicht mehr mit meiner IP.
    Einziges Problem:
    Das NAS selbst kann ich nicht erreichen.
    Der Router hat die ip 192.168.2.1 --> das Webinterface kann ich problemlos aufrufen.
    Das Nas hat die IP 192.168.2.99 (DHCP verteilt erst ab 192.168.2.100). Das kann ich nicht aufrufen.
    Sobald ich aber physisch im Netzwerk bin kann ich das NAS interface aufrufen. Leider kann auch der name nicht aufgelöst werden über openvpn (physisch im Netzwerk geht das).
    Redirect Gateway ist angehakt. Wie kommt das Problem zu stande?
    Chrome gibt mir beim aufrufen folgenden Fehler:

    Zitat

    ERR_CONNECTION_TIMED_OUT


    Wenn ich die IP anpinge:

    Zitat


    Ping wird ausgeführt für 192.168.2.99 mit 32 Bytes Daten:
    Zeitüberschreitung der Anforderung.


    ps:
    auf die shares komme ich auch nicht.



    Die VPN config:



    Ein paar Einstellungen:

  • Hmmm für mich sieht es so aus, als hättest du vom OpenVPN Server eine IP Adresse aus dem Bereich 10.8.0.2-254


    Poste mal ein

    Code
    route print (Windows) oder netstat -r (MAC)


    von deinem PC oder MAC oder was auch immer.


    P.S.: Ich versteh dich schon richtig, dass du keine IP Adresse erreichen kannst? Oder hast du nur Probleme mit der Namensauflösung?

  • Ja du hast recht ich kann das nas nun erreichen unter 10.8.0.1
    Allerdings ist das nicht wirklich mein Ziel ich hätte gerne, dass ich es auf der 192.168.2.99 erreichen kann.
    Den Router erreiche ich ja auch unter 192.168.2.1

  • Was passiert wenn du einen Bereich aus deinem Netz vergibst? z.B.: 192.168.2.240-245 (DHCP von Dir anpassen und diese Adressen ausnehmen.)


    Alternativ kannst du testen


    Code
    route add 192.168.2.0 MASK 255.255.255.0 10.8.0.1

    Einmal editiert, zuletzt von nadstefan ()

  • Leider kein Erfolg das Routen setzen hat nichts gebracht und die neue IP auch nicht.
    Das Nas hat jetzt:
    192.168.2.240
    Was ja klappen könnte wäre eine IP im dhcp bereich aber dann hab ich das risiko, das es damit probleme gibt wenn ein anderes Gerät die Adresse bekommt.

  • Du kannst aber die 192.168.2.1 anpingen oder?

  • ja

    Code
    Ping wird ausgeführt für 192.168.2.1 mit 32 Bytes Daten:Antwort von 192.168.2.1: Bytes=32 Zeit=35ms TTL=63Antwort von 192.168.2.1: Bytes=32 Zeit=41ms TTL=63Antwort von 192.168.2.1: Bytes=32 Zeit=36ms TTL=63Antwort von 192.168.2.1: Bytes=32 Zeit=36ms TTL=63


    Zum nas:

    Code
    Ping wird ausgeführt für 192.168.2.240 mit 32 Bytes Daten:Zeitüberschreitung der Anforderung.


    zum nas mit vpn IP:

    Code
    Ping wird ausgeführt für 10.8.0.1 mit 32 Bytes Daten:
    Antwort von 10.8.0.1: Bytes=32 Zeit=36ms TTL=64
    Antwort von 10.8.0.1: Bytes=32 Zeit=38ms TTL=64
    Antwort von 10.8.0.1: Bytes=32 Zeit=37ms TTL=64
  • Wenn du magst, kann ich mir das grad über TeamViewer anschauen...

  • Sooo problem gelöst dank nadstefan:
    ich habe mich über ssh eingeloggt und in der /etc/openvpn/server.conf folgende Zeile geändert
    von

    Code
    push "redirect-gateway def1"


    in

    Code
    push "redirect-gateway def1 bypass-dhcp"
  • Stehe gerade vor dem selben Problem, werde es testen


    So, habe den gleichen Eintrag gefunden.
    Leider bringt es keine Besserung.


    :(


    Noch weitere Tipps?
    Versuche mich mit OpenVPN via Android, falls das wichtig ist.

  • Welchen IP Bereich hat deine OpenVPN Verbindung?


    Wenn Standart, kannst du dein NAS auf der Standart IP 10.8.0.1 erreichen?

  • Hallo zusammen,
    nach der Installation des OpenVPN-Server habe (ohne mich näher damiti zu beschäftigen) diesen gleichmal aktiviert und mich damit ausgesperrt.
    Ich habe die vorgegebenen Adressen auf 192.168.2.? geändert.


    Habe gerade den 3-Sekunden Reset gemacht - aber ohne Änderung.
    Per telnet und Ping kann ich das NAS nicht erreichen.


    Was kann ich denn machen, um den VPN-Server zu stoppen?, damit die NAS wieder wie ursprünglich unter 192.168.2.5 erreichbar ist

  • Hallo und erstmal Danke für dein Interesse.
    Den Qfinder habe ich installiert.
    Angezeigt wird das Gerät mit IP: 192.168.2.5 und .22
    Erreichbar ist die Oberfläche auf keiner der beiden Adressen.


    Gibt es denn eine "Notfall-IP" unter der das NAS erreichbar wäre oder eine andere Möglichkeit, wie ich mich zumindest mit telnet verbinden kann?


    Danke für den Hinweis.
    Ich konnte mittels dem Qfinder nun die IP-Adresse ändern und bin wieder dabei. :)


    mmh, da war ich doch etwas voreilig.
    Ich konnte mich auf der Weboberfläche anmelden und zur Systemsteuerung wechseln, dann ...Zeitüberschreitung...
    Ich komme nicht weiter. Kann jemand helfen?

  • kannst du via ssh zugreifen? WinSCP ist ein FTP-Programm, das das ermöglicht und dabei besser bedienbar ist als z.B. Putty.


    Es kann auch sein, dass du auf dem Rechner einen VPN-Client einrichten musst, um zugreifen zu können. Das Problem dabei dürfte sein, dass du das benötigte Zertifikat vom NAS auf den Rechner kriegen musst.


    Hast du schon VPN-bezogene Einstellungen im Router gemacht?


    Ggf. könnte eine Lösung sein, via QFinder Pro das QTS neu auf das NAS aufzuspielen, aber dazu sollte sich hier jemand mit mehr Wissen als ich äußern.

  • nach der Installation des OpenVPN-Server habe (ohne mich näher damiti zu beschäftigen) diesen gleichmal aktiviert und mich damit ausgesperrt.

    Grundsätzliches: Die Installation/Aktivierung des Open-VPN-Servers sperrt eigentlich nicht den Zugang zum Web-Interface im Heimnetz.



    Ich habe die vorgegebenen Adressen auf 192.168.2.? geändert.


    Wo hast du denn IP-Adressen geändert? Im Router? Im Nas? An welchen Stellen genau? Etwa den DHCP-Server aus den Open-VPN-Einstellungen?


    Du kannst mal eine Direktverbindung (ohne Router) zwischen deinem Rechner und dem NAS probieren. Die beiden Geräte mit einem Netzwerkkabel verbinden und beide neu starten. Wenn kein DHCP-Server eine IP-Adresse zuteilt, müsste das Nas unter 169.254.100.100:8080 zu erreichen sein. Der Qfinder müsste das Gerät auch unter dieser Adresse finden.

    Einmal editiert, zuletzt von phoneo ()

  • konnte das NAS nicht unter der 169.xxx erreichen.
    IP-Adressen hatte ich bei VPN Client Pool geändert.


    Auf jeden Fall habe ich es wieder zum laufen gebracht.
    Ich habe festgestellt, dass bei jedem abziehen des Lan-Kabel die NAS für wenige Sekunden auf Ping und Weboberfläche reagiert. Ich klickte mich bis zu deinstallieren der OpenVPN-App durch und deinstallierte diese. Wie das alles zusammenhängt weiß ich nicht. Nach dem entfernen und einem Neustart läuft sie wieder.


    Danke an euch alle, die sich mit diesem Problem beschäftigt haben.

  • IP-Adressen hatte ich bei VPN Client Pool geändert.

    Da werden die Probleme herrühren. Lass die Adressen dort einfach im 10.0.8.X Bereich. Dieser DHCP-Server ist nur für die Klienten zuständig, die sich auf dem Nas über VPN einwählen. Für diese Klienten ist das Nas unter 10.0.8.1 zu erreichen.