QNAP als VPN Client, irgendwo hakt es

  • Hallo,
    ich stehe gerade vor dem Problem, dass meine Home QNAP TS-231 sich nicht per VPN als Client mit meiner Office QNAP NAS verbinden kann. Dabei nutze ich keine der NASen als VPN Server.


    Zweck ist, dass beide NASen sich über HBS synchronisieren.


    Folgendes Setup:


    |- Home NAS 192.168.178.178 |- MacBook (von hier connecten sie als VPN Clients)

    Home Netzwerk (Fritzbox) 192.168.178.1

    |

    Internet

    |

    Office Netzwerk (Mikrotik Router/FW leider weitestgehend außerhalb meiner Kontrolle, hier läuft der VPN Server) 192.168.198.1

    |

    (Fritzbox als Switch und WLAN Accesspoint)

    |

    Office NAS 192.168.198.198



    Tunnel ich vom MacBook (oder iPhone) aus dem Home Netz zum Mikrotik, erreiche ich im Browser meine Office NAS, wie gewünscht.
    Die Home NAS als Client kann sich zwar laut QVPN Oberfläche verbinden mit dem Office VPN, findet aber die Office NAS nicht.

    Auch ein ping per SSH von Home NAS an Office NAS verläuft ins Leere.





    Settings am MacBook

    Screenshot 2022-04-29 at 18.27.32.png Screenshot 2022-04-29 at 18.27.41.png Screenshot 2022-04-29 at 18.27.53.png



    Settings an der Home NAS


    Screenshot 2022-04-29 at 18.36.32.png


    Screenshot 2022-04-29 at 18.38.13.png



    Als Preshared Key habe ich das Shared Secret eingegeben, das müsste ja das gleich sein.

    Bei den Authentication Methoden habe ich schon alle durchprobiert, da kommt bei allen das gleiche Ergebnis.





    Irgendwelche Ideen? Oder Ideen, wo ich weitergraben kann?




    Beste Grüße und Danke im Voraus!

  • Geht denn ein Ping vom Home NAS zum entfernten Router bzw. Gateway?


    Gruss

  • FSC830: Ping an die 10.11.255.50 geht, kommt aber in 0,1ms zurück, muss also die NAS selbst sein auch wenn beim Mac die selbe IP auch als "Router" vergeben ist.

    Ping von NAS an 192.168.198.1 (Office Router) verschwindet im Nirvana.

    tiermutter: Ne, QuFirewall ist nicht installiert.



    Könnten noch sonstige Gatewayeinstellungen der NAS unter Network & Virtual Switch Probleme bereiten?
    (Ich betreibe auf dem Home NAS noch ein VirtualisiertesPi-Hole)


    Screenshot 2022-04-29 at 21.18.35.png

  • Eine weitere Sache habe ich noch rausgefunden:

    (aus ifconfig)

    Code
              ppp1251   Link encap:Point-Point Protocol  
              inet addr:10.11.255.50  P-t-P:10.10.254.1  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1400  Metric:1
              RX packets:6 errors:0 dropped:0 overruns:0 frame:0
              TX packets:20 errors:0 dropped:0 overruns:0 carrier:0
              collisions:0 txqueuelen:3 
              RX bytes:82 (82.0 B)  TX bytes:5036 (4.9 KiB)


    Pinge ich die 10.10.254.1 vom Home NAS aus an, kommt die Antwort in 14ms, hier erreiche ich also den VPN Server/Router im Office. Nur eben nicht die lokalen 192.168.198.xxx IPs dort.

    Was könnte hier noch falsch konfiguriert sein an der Home NAS? (wie gesagt, mit dem macbook oder iphone komme ich ins Office LAN)



    Weitere Config-Daten vom Home NAS:


  • Hat noch irgendjemand eine Idee, wieso ich hier nicht mit der NAS am Office-Router vorbei komme? Oder eine Idee wie ich noch weiter nachforschen kann?


    Alternativ: Falls QVPN das Problem ist, könnte man einen Linux VPN Client in einem Container für die NAS zu nutzen?

    Also, dass Hybrid Backup Sync darauf zugreift?

  • Ich bin da leider raus, habe mit IPsec keinerlei Erfahrungen. Denke aber nicht, dass es an QVPN liegt.

    Aber kannst Du nicht einfach die VPN IPs in HBS verwenden? (wie gesagt, keine Ahnung von IPsec)

  • Dir fehlt einfach die Route: 192.168.198.198 255.255.255.255 10.11.255.1 im NAS, so läuft die Anfrage direkt zu deine Fritz und ist weg.

  • Jo, das war's einfach. Danke dir, Crazyhorse !



    Für die Nachwelt:
    Das QNAP übernimmt scheinbar keine vom VPN Server gepushten Routen, im Gegensatz zum Mac.

    Konnte die Route jetzt einfach unter Network & Virtual Switch -> Route als statische Route anlegen.