Über QNAP TS253 VPN-Server bei Android Geräten verbinden

  • Hallo zusammen,


    ich habe seit einigen Monaten ein QNAP TS-253+.
    Gerne würde ich dieses nutzen, um sowohl mein Android Tablet als auch zwei Android Smartphones dauerhaft per VPN ins Internet gehen zu lassen.
    D.h. jedweder Traffic soll zunächst verschlüsselt werden, beim QNAP aufschlagen und von dort aus ins WAN an die eigentliche Zieladresse gesendet werden.


    Dabei versuche ich mich nun schon seit mehreren Wochen und komme nie zum Ziel. Hauptproblem dabei ist sicherlich meine Konzeptlosigkeit. Ich wende mich daher an das Forum, um hilfreiche Tipps zu erhalten.


    Mein Setting sieht wie folgt aus:
    - Gezwungenes KabelDeutschland-Modem von CBN direkt an der 100 MBit/s-Leitung.
    - Dahinter ein Netgear ProSafe Plus Switch GS108E, welcher jedoch bislang als reine Datenschaufel genutzt wird. Noch kein VLAN etc. genutzt. Erstmal soll der Rest stehen. Der verteilt dann u.a. an das QNAP.
    - Auf dem QNAP mit der derzeit aktuellsten stable-Firmware habe ich alle möglichen Einstellungen versucht. Ich habe bei den Systemeinstellungen einen L2TP/PPTP VPN-Server aktiviert. Sonstige Einstellungen dabei: Maximale Anzahl Clients liegt bei 5, Authentifizierung MS-CHAPv2, Verschlüsselung ist auf hoch (AES 128 Bit) eingestellt. DNS-Server manuell eingeben ist nicht angekreuzt.
    - einen eigenen myQNAPcloud-Namen habe ich mir besorgt. Rufe ich myQNAPcloud als Applikation auf, bekomme ich bei der automatischen Router-Konfiguration als auch beim DDNS-Stauts einen grünen Haken angezeigt. Beim Thema "SSL-Zeritifkat" bekomme ich ein gelbes Warndreieck mit dem Hinweis "Nicht installiert". Der Punkt "Webkonnektivität" ist mit einem roten "X" versehen. CloudLink wiederum zeigt im Status ein grünes Häkchen.
    - einen VPN-Benutzer habe ich angelegt und ihm sowohl ein Häkchen bei PPTP als auch bei L2TP/IPSec gegeben.


    Sonstige QNAP-Themen:
    - Am letzten Wochenende habe ich per OpenSSL ein eigenes Zeritifkat erstellt, um im Netzwerk verschlüsselt auf das Backend zuzugreifen. Das VPN-Problem hatte ich sowohl vorher als auch nachher.


    An dieser Stelle fehlt mir nun das eigene Latein, um weiter voran zu kommen. Gebe ich den DDNS-Namen zuammen mit VPN-Typ beim Android-Tablet ein und tippe die Benutzerdaten danach ein, gibt er mir immer nur einen Fehler zurück und verbindet sich nicht.


    Hoffentlich habe ich an alle relevanten Informationen gedacht, die man für eine Würdigung des aktuellen Stands benötigt. Falls nicht, würde ich mich sehr freuen, wenn ihr mir kurz Bescheid geben würdet.
    Andernfalls wäre ich über jeden Hinweis hinsichtlich möglicher Problemeinstellungen natürlich sehr dankbar.


    Viele Grüße
    Alex

  • Evt. hilft dir das ja nicht. Aber wenn du danach mit VLAN ect. arbeiten möchtest, würde ich dir sowieo eine Firewall nach dem Modem Empfehlen. Damit kannst du einige Einstellungen mehr vornehmen, als mit einem gewönlichen Router. Zumal die meisten Firewalls eine VPN Funktion bieten und so der Traffic über die Firewall läuft, zur Entlastung des QNAP. Ich habe 2 QNAP an zwei Standorten, die mit VPN über die jeweiligen Firewalls kommunizieren.


    Darf man fragen, wieso die Handy's von überall her zuerst über dein QNAP gehen sollen? Erzeugt aus meiner Sicht nur unnötigen Traffic.

  • Hi disler,


    die üblichen Appliances im FW-Bereich übersteigen einfach meine Netzwerkkenntnisse, sodass ich mir hier im Zweifel nur mehr Flanken öffne als schließe :-D.
    Die Gründe für das Routen über das eigene Netz ist einfach das Absichern gegen Mitlesen in unsicheren WLAN-Netzwerken, in denen ich mich gewzungenermaßen immer wieder aufhalten muss (keine mobilen Daten verfügbar dort).


    Evtl. hat noch jemand einen Tipp für mich.


    Viele Grüße
    Alex

  • Ich habe meinen Anschluss nun wieder auf natives IPv4 umstellen lassen. Danach habe ich dann folgende Portforwardings am CBN-Modem CH6640 eingestellt:

    Code
    1723,1701 UDP und TCP500, 4500 UDP



    Wenn ich bei myqnapcloud den "Selbsttest" laufen lasse, bekomme ich bei der Webkonnktivität manchmal ein grünes Häkchen angezeigt, manchmal auch nicht; das Muster hat sich mir noch nicht erschlossen.


    Lasse ich die "Diagnose" der Autom. Routerkonfiguration laufen, bekomme ich folgende Rückmeldung:


    Kann mir irgendwer weiterhelfen, wie ich die Verbindung zum VPN hinbekomme?
    Jedes Mal, wenn ich versuche das L2TP/IPSec-Profil am Android-Gerät aufzurufen, steht dort nur "Verbinden..." und nach ca. 30 Sekunden "Nicht erfolgreich".


    Viele Grüße
    Alex

    Einmal editiert, zuletzt von dr_mike () aus folgendem Grund: Code Block hinzugefügt, siehe Forenregeln!

  • Hallo zusammen,


    habe nun das Problem, dass

    • ich nicht zwei Geräte aus demselben fremden W-LAN über VPN authentifizieren kann (zwei verschiedene QNAP-Accounts am selben Gerät allerdings) und
    • der VPN nach einer gewissen Zeit (zwischen 15 und 120 Minuten, wechselnd) "tot" ist, d.h., keine Daten mehr durchlässt.


    Hat zu diesem zwei Punkten jemand evtl. einen Ratschlag?


    Viele Grüße
    Alex