Probleme mit Wireguard Einstellungen

  • Ja ich meinte die von myqnap cloud die ist wohl vom grunde jetzt nicht so sicher. Ein VPN Server auf meinen Router zu aktivieren habe ich probiert. Das klappt aber nicht da es so ein komischer ist. Wenn ich nun nicht nur mit einen Gerät sondern komplett mit einen anderen Netz verbunden sein möchte. Dann müsste ich doch irgendwie ein gesamten Client einrichten damit ich nicht jedes Gerät hinzufügen brauche. Richtig? Wie kann ich so etwas machen.

    Ich dachte bis jetzt immer das Ports in der Regel nicht offen sein sollten. :)

    Darf dann in den "richten Netz" und in den vpn netz die jeweilige IP nur einmal vorkommen in den beiden Netzen vorkommen oder ist dieses egal.

    Was würdest du empfehlen für ein DDNS Dienst?

  • Mal eine Frage zu Deinen Netzadressen:


    Ich habe zuhause mein Drucker in ein anderen IP Bereich. 186.321.4.xxx wie kann ich per VPN Drucken wenn der normale Bereich 186.321.1.xxx ist


    Oben im Bild ist noch eine 198.18.7.x Adresse

    Ich lese aber auch eine 192.168.1.16


    Sind das nur Beispieladressen oder nutzt Du wirklich 186.321.xxx.xxx und 198.18.7.xxx?


    Und wenn ja, hat das einen speziellen Grund?



    Private Adressbereiche - IBM Dokumentation

  • Sind nur Beispiele.

    Bei den umfangreichen testen sind mir noch ein paar Probleme aufgetaucht. Und zwar wenn ich den PC per Handy Hotspot verbinde funktoniert die VPN Verbindung. Wenn ich aber in ein ganz anderen Wlan Netzwerk (Nachbar) eine VPN Verbindung herstellen möchte funktoniert es nicht warum???????????

    Zweites Problem über das Handy (mobile Daten) kann ich alle internen IP Adressen öffnen. Nur meine Netzwerk Laufwerke (Qnap) kann ich nicht öffnen. Muss ich noch etwas bestimmtes konfigurieren oder ist das Absicht von QNAP?????

  • Vermutlich bist du beim Nachbar im selben IP Adressbereich, das kann Probleme bereiten, daher sollte man sich unbedingt einen eigenen Bereich für sein LAN aussuchen.

    Sind die Laufwerke mit IP oder dem NAS Namen eingerichtet? Versuche es immer mit der IP.

  • Manche Router lassen im WLAN keinen VPN zu.

    Eventuell ist das bei Deinem Nachbarn so.

  • Nach dem ich in die config den Erhaltungsintervall eingestellt habe. Funktoniert die Verbindung nun über das andere Wlan Netz. Und das die Netzwerk Laufwerke nicht erreichbar sind liegt an der Firewall der QNAP glaube ich.


    Sollte man versuchen in den beiden Netzwerken also sein eigenes und des "Nachbarns" ein andere unterschiedliche IPs vergeben (also gleicher Bereich).


    Wie kann ich das gesamte Netzwerk (nachbar) anstatt nur das Gerät zb den Laptop mit meinem Netzwerk verbinden. Gibt es eine gesamt Lösung in Form von einem RPI oder muss ich auf jeden Gerät die App oder das Programm installieren.


    Kurz zu meinem vohrerigen Problem mit den Drucker. Wenn ich in meinem eigenen Netzwerk bin und mein Laptop per Kabel mit meinem Hauptrouter verbunden habe. Und der Drucker in einen anderen Bereich ist (Wlan Router) dann funktoniert das Drucken auch nicht. Erst wenn ich mein PC per Wlan an den Wlan Router habe im gleichen Bereich. Dann kann ich drucken. Andersherum kann ich aber die Seiten öffnen.

  • Das mit dem Intervall klingt komisch, aber gut... Wenn es hilft :)

    Ja die Firewall des QNAP blockt VPN Zugriffe per default, der muss explizit erlaubt werden. Oder die Firewall abschalten, ist manchmal die bessere Wahl ;) Dann dürftest Du allerdings auch nicht auf die GUI kommen, wenn die FW blockt.


    Die Netze zwischen denen ein VPN aufgespannt werden sollten immer unterschiedliche Bereiche haben, sonst gerät das routing durcheinander! Wie soll ein Gerät oder Router sonst wissen ob ein Zugriff nun ins lokale oder entfernte LAN erfolgen soll? Das ist als würde ich Dir sagen Du sollst in die Berliner Straße Nummer 28 fahren und Dir die Entscheidung überlassen in welche Stadt Du nun fährst...

    Um die Netze Site to Site, also komplett zu verbinden sollte alles über die Router laufen, also das VPN komplett darauf einrichten, ansonsten halt alle gewünschten Geräte als Client einrichten.


    Warum ist derd Drucker überhaupt in einem anderen Bereich? Hol den doch einfach mit in das normale Netz?!

  • Ja ich komme mit den beiden IP Adressen der Qnap von außen nicht auf die Admin Seite und auch nicht auf die Netzwerklaufwerke. Gibt es in der Firewall eine Funktion damit man zwar auf die Netzwerklaufwerke per vpn zugreifen kann. Aber nicht auf die Administrator Seite kommt? So zusagen als zusätzliche Sicherheitsstufe😁.


    Gut dein Vergleich mit der Berliner Straße ist schon einleuchtend. Also das lokale zb 186.354.2.x und das andere zb 186.354.4.x oder? Wäre das eine Möglichkeit. Bis jetzt habe ich die Verbindung nur per Handy da ist es bestimmt noch egal oder? Das mit dem getrennten netzen wird vielleicht später. Erstmal muss ich die vorzüge der vpn Verbindung genießen. Es ist viel komfortabel als Team viewer Zugriff oder keins.


    Das Problem mein arris Router hat die Funktion vpn Server wie auch als Client nicht. Deshalb dachte ich das es mit einen Raspberry geht. Den ich einfach als gesamt Client mit den vpn Server verbindet. Und darüber die entfernten Seiten erreichbar sind.


    Das mit den Drucker liegt daran das ich ein eigenes WLAN netz für die Smartphones, tablets, Drucker habe und die Adressen von den Geräten selbst gewählt wird. Das "Hauptnetz" sind alles feste Adressen. Der rj45 steckt am wan dran. Dadurch hat er ein anderen Bereich. Das hatte ich mal so eingestellt vor längerer Zeit um eine bessere Übersicht zuhaben. Von den WLAN netz auf die untergeordnete IP Bereich"Hauptnetz" komme ich. Und ich kann auch alles öffnen. Aber wie gesagt vom unteren nicht auf das WLAN Netz. Warum weiß ich nicht. Es geht sowohl direkt wie auch per vpn nicht.

  • Mache mal ne Zeichnung deiner LAN Strucktur und deiner Router.

    Mir ist nicht klar wie du die verschiedenen IP Bereiche miteinander gekoppelt hast.

  • Hallo zusammen,


    habe bei der Suche nach Wireguard die Diskussion gefunden.


    Meine Erfahrung der letzten Tage, über WireGuar mit QVPN bekomme ich keine qualifiziete Anbindung des NAS an das Internet.

    Über OpenVPN war es kein Problem.


    ACHTUNG:

    Nach meinen WireGuard Versuchen habe ich die Protokoll-Liste mir angeschaut. In der Protokoll-Liste stand bei allen Versuchen mit WireGuard als verwendetes Protokoll jedoch OpenVPN.


    Die unteren drei Versuche waren WireGuard, nicht OpenVPN. Daher nehme ich an, dass irgendetwas bei QVPN klemmt:

    qvpn.jpg



    Gruß MarGol