VPN Einrichten

  • Hallo


    Das Thema wird zwar immer wieder mal aufgegriffen, konnte allerdings keine brauchbare Anleitung finden.


    Ich möchte auch ausserhalb meines Netzwerkes ganz normal auf meine Netzlaufwerke zugreifen können. Also habe ich den VPN Server aktiviert, das Zertifikat sowie den OpenVPN Client heruntergeladen. Jetzt heisst es, dass ich die openvpn Datei mit den Serverkoordinaten in folgendem Verzeichnis ablegen muss: :handbuch:


    Put "ca.crt" and "openvpn.ovpn" into the configuration folder under OpenVPN configuration subdirectory (ie. C:\Program Files\OpenVPN\config)


    Hier beginnen die Probleme bereits, die Datei bzw. den Pfad gibt es nicht!


    Frage: Ist es überhaupt möglich diesen Dienst einfach zu konfigurieren, sodass ich auch extern auf meine Netzlaufwerke zugreifen kann, ohne mich in der Cloud anmelden zu müssen? Gibt es hierfür eine einfache und verständliche Anleitung?


    Mein System:


    Server:
    QNAP TS-251+
    Dynamische IP Adresse (extern)


    Client:
    Surface Pro 4
    Windows 10


    Beste Grüsse
    :qnap:

  • Diese Anleitung nicht gefunden oder hat sie wirklich nicht geholfen? [entry]30[/entry]



    Jetzt heisst es, dass ich die openvpn Datei mit den Serverkoordinaten in folgendem Verzeichnis ablegen muss:

    Was denn für Serverkoordinanten????




    Put "ca.crt" and "openvpn.ovpn" into the configuration folder under OpenVPN configuration subdirectory (ie. C:\Program Files\OpenVPN\config)

    Evtl. hast du OpenVPN irgendwo anders hin installiert. Du musst in das Verzeichnis, wo du OpenVPN hin installiert hast. Dort gibt es dann auch den config ordner.


    Frage: Ist es überhaupt möglich diesen Dienst einfach zu konfigurieren, sodass ich auch extern auf meine Netzlaufwerke zugreifen kann, ohne mich in der Cloud anmelden zu müssen? Gibt es hierfür eine einfache und verständliche Anleitung?

    Ja, es ist möglich.


    Und ja ich hoffe meine oben verlinkte Anleitung ist verständlich genung.

  • Hallo angelluck


    Das ist eine sehr gute Anleitung, besten Dank! Hat alles soweit geklappt.


    Jetzt habe ich eine VPN Verbindung und kann per interner IP auf den QNAP Server und auch auf meinen Router zugreifen, die Netzlaufwerke können sich aber nicht verbinden.


    Fehlermeldung: Der Netzwerkpfad kann nicht gefunden werden.


    Als wäre ich nicht mit dem Netzwerk verbunden, aber das kann nicht sein, da ich vollen Zugriff auf meine Server habe. Muss ich noch etwas beachten?


    Der VPN Server nutzt die Adressen 10.1.0.2 - 10.1.0.254
    Verbunden mit der Adresse 10.1.0.2


    Mein Lokales Netzwerk verwendet 192.168.1.1 - 192.168.1.254


    Da ich allerdings Zugriff auf meinen Router mit 192.168.1.1 habe, denke ich nicht, dass dies das Problem ist...


    Gruss

  • Die Freigaben liegen auf dem NAS?


    In dem Fall solltest du die Netzfreigaben mit //10.1.0.1/Freigabename einbinden.


    ok, also 192.168.1.2 - 192.168.1.254 ?

    Immer die IP-Adresse vom VPN verwenden, wenn du per VPN zugreifen willst.

  • Ja, die Freigaben liegen auf dem NAS. Unter der Adresse //10.1.0.1/ ist das NAS jedoch nicht erreichbar und daher keine Verbindung möglich. Oder habe ich etwas falsch verstanden?
    Wenn beim VPN Server den IP Adressbereich auf 192.168.1.2 - 254 einstelle, geht gar nichts mehr.


    Was mache ich hier falsch?

  • Wenn beim VPN Server den IP Adressbereich auf 192.168.1.2 - 254 einstelle, geht gar nichts mehr.

    Wundert mich nicht, das ist doch der Adressbereich deines normalen Netzwerkes. Der muss immer anders sein als der des VPNs.


    Ja, die Freigaben liegen auf dem NAS. Unter der Adresse //10.1.0.1/ ist das NAS jedoch nicht erreichbar und daher keine Verbindung möglich. Oder habe ich etwas falsch verstanden?

    Tu mir mal einen gefallen und mach einen Screenshot von deiner VPN Konfiguration auf dem NAS.

  • Also, folgendes funktioniert über VPN:


    \\192.168.1.21\Freigabeordner


    was nicht klappt:
    \\NAMENETZWERK\Freigabeordner
    Dies funktioniert nur ohne VPN Verbindung im lokalen Netzwerk....



    VPN Config.JPG

  • \\192.168.1.21\Freigabeordner

    Das ist dein normales Netzwerk und die Freigabe läuft an dieser Stelle nicht übers VPN.


    was nicht klappt:
    \\NAMENETZWERK\Freigabeordner
    Dies funktioniert nur ohne VPN Verbindung im lokalen Netzwerk....

    Um einen DNS Namen fürs VPN verwenden zu können muss auch ein DNS Server dafür vorhanden sein. In meiner Anleitung gabs das nicht, also wenn du nicht selbst einen aufgesetzt hast, musst du die IP Adresse verwenden.


    Ping doch mal die 10.1.0.1 von deinem Rechner aus, der mit dem VPN verbunden ist, an.

  • ja, der Ping funktioniert.


    Wenn ich jetzt die Netzlaufwerke neu mittels interner IP Adresse verbinde (\\192.168.1.21\Freigabeordner) habe ich ja per VPN Zugriff und das Problem sollte gelöst sein, oder verstehe ich das falsch?
    Sorry, die vielen Fragen ?(

  • Seh gerade, der VPN verwendet ja auch den DNS der Fritzbox.


    Dann stimmt was mit dem DNS im Netz nicht.

    Nicht zwangsweise. Das NAS in der Regel nur einen DNS Namen aber mehre IP-Adressen. Wenn man es mit dem Namen anpingt sieht man gleich mit welcher IP-Adresse der Name aufgelöst wird. Meistens ist es eben der normale aus dem Netzwerk und nicht der über OpenVPN. Deshalb muss man dann trotzdem mit der IP-Adresse arbeiten um sicher zu sein, dass die richtige IP-Adresse verwendet wird und dem entsprechend dann übers VPN geht.

  • Jetzt klappt die Verbindung auch mit 10.1.0.1 :thumbup: sowas....


    was soll ich nun machen:


    alle mit 192.168.. verbinden oder die Ordner ein zweites mal mit 10.1.0 verbinden?

  • Wenn ich jetzt die Netzlaufwerke neu mittels interner IP Adresse verbinde (\\192.168.1.21\Freigabeordner) habe ich ja per VPN Zugriff und das Problem sollte gelöst sein, oder verstehe ich das falsch?
    Sorry, die vielen Fragen

    Die 192.168.1.21 ist nicht deine OpenVPN IP Adresse. Wenn du mit deinem Rechner nicht daheim sitzt funktioniert das so wahrscheinlich nicht. Deiner Rechner verwendet das VPN für das Netzlaufwerk im Moment einfach nicht.


    Du musst den 10.1.0.1 verwenden, wenn du willst, dass es auch außerhalb deines Netzwerkes daheim funktioniert.

  • ok, mache ich so.


    Aber, da ich zurzeit mit meinem Handy Hotspot verbunden bin, befinde ich mich nicht in meinem Netzwerk...


    Ich bevorzuge nun dennoch die 10.1. Adresse und verbinde meine Ordner nochmals für den VPN Zugriff.


    Vielen Dank für die grosse Hilfe :thumbup::qnap:

  • alle mit 192.168.. verbinden oder die Ordner ein zweites mal mit 10.1.0 verbinden?

    Kommt darauf an, wenn du in deinem Netz zu hause auch immer das VPN anschmeißen willst kannst du die 10er adresse verwenden. Und sonst würde ich bei bedarf einrichten, aber das ist sicher auch eine Frage wie häufig der Bedarf besteht.


    Musst halt bedenken, dass du wenn du das VPN intern verwendest auch jedes Mal erst mal den Umweg über den DYNDNS Anbieter nimmst. Es sei denn du richtest ein zweites Profil ein, fürs Heimnetzwerk. Wo du dann eben direkt die Private IP Adresse in der openvpn.config einträgst.

  • Noch zur Info: wenn du eine Fritzbox besitzt und gegebenenfalls damit die VPN Verbindung realisieren kannst, dann kannst du auch via VPN die 192er Adressen verwenden. Ist praktisch, wenn man Automount oder ähnliche Sachen betreibt...