Qnap OpenVPN an Deutsche Glasfaseranschluss über vserver und 6Tunnel will nicht

  • Hi!


    Ziel ist OpenVPN mit der Qnap 453pro in Verbindung mit IPhone App OpenVPN.


    Bin Deutsche Glasfaser Kunde….also keine Öffentlich Adresse….Fritzbox 7590….

    Habe mir einen Vserver bei ionos erfolgreich eingerichtet – mit ipv4 und ipv6. Portfreigaben auf dem Server (Firewall) eingetragen. Natürlich auch den 1194.

    Eine Domain habe ich mir zusätzlich eingerichtet - evtl. hilft das auch noch irgendwie!?!


    Früher hatte ich wunderbar eine VPN-Verbindung vom iphone zur Fritzbox (IP-SEC) und war dann automatisch in meinem Heimnetz und konnte z.B. alle Appz für Heimnetzgeräte nutzen.

    Möchte es hinbekommen einen OpenVPN-Server auf meiner Qnap zum Laufen zu bekommen, damit ich dann die selben Funktionalitäten wie mit dem ehem. VPN zur Fritzbox. zurück bekomme.


    Inzwischen erreiche auch wieder meine Kameras zu Hause über die 6Tunnel Geschichte.
    Endziel soll halt sein eine App für eine Alarmanlage (Telenot Build Sec) zum Laufen zu bewegen.

    Dieses App läuft aktuell nur über den myfritzdienst und soll nur ipv4 unterstützen. Im Heimnetz kann ich es starten nur von außen halt noch nicht!

    Ich hoffe ich habe mich verständlich ausgedrückt und würde mich sehr über Ratschläge freuen.


    Qnap OpenVPN!

    Lokal klappt es schon mal über Windows 10 – eine Verbindung funktioniert!

    Allerdings noch nicht von außen….

    In der Fritzbox habe ich mal TCP 1194 f.d. Qnap für Ipv6 freigegeben.

    Per 6Tunnel auf dem Vserver den Port 1194 auf die Ipv6 Adresse des Qnaps – lt. Fritzbox!

    In der Client Config habe ich die Ipv4 Adresse des Vservers eingetragen.

    Als Protokoll TCP6 eingetragen!

    Was mache ich falsch?

    Hier das logfile:



    Irgendwo ist wohl ein Denkfehler!

    Hier mal das Configfile:


    Eine Idee?

    Client wieder auf nur TCP geändert! Aber es ist doch definitiv richtig die ipv4 Adresse des V-Servers als Ziel anzugeben? In der Server Config war schon auf TCP6 geändert.

    Will nicht! Immer noch Transport Error!


    Verstehe auch die Qnap nicht wirklich – brauche ich die diese myqnapcloud Geschichten dafür – müssen die aktiviert sein für openvpn?

    Inzwischen komme ich lokal auch keine openvpn Verbindung hin. Die Qnap macht mich fertig.


    Bin nicht so bewandert – aber wie kann ich den Fehler eingrenzen, bzw. aufspüren?

  • Moin,


    welche Aufgabe hat denn der vServer dazwischen?

    Sofern das QVPN überhaupt einen Server auf IPv6 erstellen kann solltest Du eigentlich direkt auf den QVPN Dienst zugreifen können, auch wenn es nicht sinnvoll ist den QNAP nackt ins Netz zu stellen. Der QNAP muss sich nur entsprechend eine IPv6 von der FB beziehen... ist dem QNAP aktuell denn eine globale IPv6 zugewiesen?


    Und was spricht gegen deine "alte" Lösung mit dem VPN zur Fritzbox? Kann die das auf IPv6 nicht mehr?


    Telenot stellt seit kurzem übrigens den "hiXserver" zur Verfügung, diesen Dienst kannst Du für ein einige Taler erwerben, damit baut die EMZ eine Verbindung zum Server auf sodass alles darüber läuft. Damit braucht man sich wegen IPv6 und Freigaben oder VPN keine Gedanken mehr zu machen. Hilft aber halt auch nur für dieses eine Gerät ;)

  • Jo das mit Telenot habe ich auch erfahren! Nur kenne ich den gewünschten Preis dafür noch nicht!

    Außerdem kann es bei mir sein, dass vorher noch zusätzlich eine kleine Platine auf die Anlage muss, damit "hixserver" überhaupt funktionieren kann!


    Fritzbox VPN mit ipv6 geht bisher nicht!


    Naja der vServer sollte quasi den Portmapper ersetzen und entsprechend übersetzen - laienhaft gesprochen.

    Bei meinem DVR (4 Kameras) im Heimnetz hat es mit 6tunnel und den ensprechenden Ports funktioniert.


    Bei Qnap breche ich mir aber einen ab - brauche ich denn diesen myqnapdienst um den Openvpnserver auf dem Nas überhaupt nutzen zu können?


    Aktuell ist die Fritzbox für ipv6 eingestellt und vergibt auch an die Qnap eine entsprechende ipv6 adresse.


    Gibt halt so viele mögliche Fehlerquellen....

    Port 1194 TCP ist freigegeben auf fritzbox und auch auf vserver und in der qnap ensprechend eingetragen!

    Es kann an der client config oder der server config liegen - manche schrieben im i-net man muss tcp6 schreiben.....


    Momentan geht openvpn nichtmal mehr lokal.....starte gerade nas neu.....

    Muss auch erwähnen, dass ich die qnap bisher auschließlich als zentralen Speicherort benutze!


    Möchte halt sehr gern den openvpnserver der qnap nutzen und nicht noch eine rasperri (mit openvpn) besorgen!

    Es muss doch irgendwie funktionieren....

  • Ja, die kleine Platine übernimmt die Verschlüsselung zum Server, die brauchst Du dann in jedem Fall, dafür kannst Du mit 50€ Materialpreis rechnen, für die Lizenz bist Du bestimmt mit 30-50€ je Endgerät dabei, je nachdem wie gut Dein Errichter für Dich kalkuliert 8o


    myqnapcloud brauchst Du bei der aktuellen Konstellation nicht. Wenn möglich würde ich den vServer erstmal aus der Config rausnehmen, den brauchst Du ja nur wenn Dein Client keine IPv6 Konnektivität hat, z.B. Vodafone Mobilfunk...

    Wenn es lokal zumindest zwischendurch schonmal geklappt hat, dann ist ja wenigstens schonmal klar, dass der QNAP das VPN auf IPv6 aufbauen kann.

    Wie hast Du Dich denn lokal mit dem VPN verbunden? Direkt die globale IPv6 des QNAP zum Verbinden angegeben?

    tcp6 beim client ist nicht zwingend nötig, der sucht sich schon das Passende raus, tcp6 müsste sogar eher falsch sein, da Du die Verbindung zum Portmapper ja über IPv4 aufbauen musst, so aber IPv6 erzwingst... hier würde ich auf tcp stehen lassen.


    Kannst Du in den Logs vom QNAP VPN denn irgendwelche Aktivitäten sehen wenn Du von außen eine Verbindung aufbauen willst?

  • Du meinst Lizenz z.B. fürs Iphone 30-50 euro pro jahr hoffentlich?


    Bin im T-Mobile-Netz unterwegs!

    Lokal hatte ich es mit der ipv4 adresse 192.168.178.x mal zwischendurch hinbekommen - sowohl vom Iphone als auch vom windows 10 pc.


    Naja ich denke bis zur qnap von außen kam ich nie - habe absichtlich das admin passwort falsch eingetragen....


    Übrigens ist die Qnap aktuell nicht auf eine feste ip eingestellt - sie bekommt von der fritzbox die ip zugewiesen!

    In der Fritzbox habe ich dann angehakt immer dieselbe IP geben!

  • Tatsächlich sind die Lizenzen unbegrenzt gültig, also einmal kaufen und endlos nutzen, wenn ich das richtig verstanden habe.

    Habe mich damit allerdings noch nicht wirklich viel auseinandergesetzt...


    Im Tmobile Netz hast Du bereits IPv6, also was das angeht kannst Du Dir den Portmapper sparen!

    Wenn Du lokal allerdings zur IPv4 verbunden hast, dann bedeutet das, dass der QNAP den Dienst auch auf IPv4 gestartet hat und nicht auf IPv6!

    Ich bin auch immer noch nicht davon überzeugt, dass der QNAP den Socket auf IPv6 überhaupt erstellen kann... es gibt da zwar Walkarounds zu, aber dass das wirklich funktioniert habe ich noch nie bestätigt bekommen, so lange glaube ich auch, dass der QNAP das gar nicht kann, denn wenn er es könnte, dann gäbe es auch die entsprechende Option, so meine Theorie... das wäre eventuell mal eine Frage an den Support wert, denn das Thema beschäftigt einige glaube ich...


    Das wäre meiner Meinung nach also das erste was zu prüfen wäre: lokal zur globalen IPv6 des QNAP verbinden und schauen ob eine Verbindung aufgebaut wird, Voraussetzung dazu ist natürlich dass der QNAP sowie der Client eine IPv6 bezogen haben.

  • Ja, das muss rein (sofern es denn geht) da der Server sonst auf ipv4 erstellt wird und du damit bei nem DG Anschluss keine chance hast von außen drauf zu kommen

  • Tja - völlig frustrierend!

    Komme aktuell gar nicht mehr auf den openvpnserver!

    Habe versucht client.conf und server.conf jeweils tcp6.

    Dann nur server tcp6 und client tcp.

    ipv6 adresse jeweils ohne [ ] eingetragen!

    Die Idee war schon gut und ich hatte Hoffnung.

    Mir fehlen die Kenntnisse den Fehler einzugrenzen.

    Evtl. muss in der Fritze noch irgend ein Hebel umgelegt werden.


    !?!

  • Wenn du lokal schon keine Verbindung aufbauen kannst dann ist die Fritte doch eh erstmal außen vor...

    Beim Client ist egal ob da tcp oder tcp6 steht, wenn er eine ipv6 zum verbinden bekommt nimmt er bei tcp auch ipv6, den kannste also auf tcp stehen lassen.

    Aber lass mich raten: wenn du die interne ipv4 nimmst baut er eine Verbindung auf?

    Würde dann bedeuten dass der Server weiterhin auf ipv6 erstellt wird...

  • Es geht grad gar nix mehr - nichtmal lokal mit ipv4 adresse!

    Starte jetzt Fritzbox und Qnap nochmal komplett neu!


    Kann man die Qnap nicht irgendwie nur auf ipv6 einstellen - quasi als Standardgateway?

  • Wenn der qnap nur auf ipv6 rennt ist natürlich mit ipv4 nichts mehr anzufangen 8o

    Sogesehen ist die config mit tcp6 korrekt, fraglich ist nur ob der server wirklich entsprechend gestartet wird.

    Hat der qnap denn definitiv eine globale ipv6? Müsste bei dg mit 2a00:6020 beginnen... Solltest du nur eine link local (fe80:) haben, dann kann der server darauf ohnehin nicht erstellt werden.


    Gibt es beim qvpn denn irgendwo logs die das startverhalten des vpn Servers abbilden? Da müsste man ja noch etwas sehen können :/

  • Also in der Qnap steht bei ipv6:


    ipv6 Auto-Konfiguration (stateless) markiert


    bei feste ip-Adresse steht die gleiche die auch in der Fritzbox steht!

    präfix /64

    Standard-Gateway fritzbox ipv6

    ganz unten link-local etwas andere als die feste ipv6!


    Im QVPN Service 2 sieht man nur das open vpn server als aktiver lokaler vpn-server angezeigt wird.


    Sonst gibts nur Verbindungsprotokolle - kann meine Erfolge sogar beweisen ;)


    In den Ereignisprotokollen steht nur an und aus des openvpn servers (haken rein haken raus)

  • Hm, das mit der "festen IP" verwirrt mich etwas... Aber der qnap dürfte keinesfalls die gleiche IP wie die Fritte kriegen. Evtl ist damit die WAN ipv6 gemeint?

    Der qnap selbst muss eine Adresse haben die in den ersten (vermutlich) vier Blöcken identisch mit dem in der Fritte angegeben ipv6 Präfix ist.

    Wie verteilt die Fritte denn die ipv6? Standard ist glaube ich DHCP6 eingerichtet...

    Schick doch besser mal Screenshots und blende Teile der ipv6 Adressen aus.

  • Also ich weiß nicht ob die Fritte beides gleichzeitig kann, aber du hast bei der Fritte DHCP6 und beim qnap SLAAC (stateless) eingestellt. Stell den qnap mal entsprechend auf stateful (dhcp6) um.

    Wenn du dann beim qnap statt auf Adapter konfigurieren auf Info oder Status klickst, werden dir die zugewiesenen Adressen angezeigt. Die Adresse die in deinem Screenshot ausgegraut ist scheint korrekt zu sein, aber ich weiß nicht ob die aktuell auch wirklich zugewiesen ist...

  • Komisch... Und wenn du bei Adapter Info schaust, sind dir dort Adressen zugewiesen? Sollte letztendlich egal woher der qnap die globale Adresse bekommt, aber er braucht auf jeden Fall eine...