RTRR Sync HBS3 NAS zu NAS via VPN: Verbindung konnte nicht hergestellt werden

  • Hallo zusammen


    Nachdem ich nach einer Lösung gesucht habe und nicht fündig wurde, richte ich mich an euch.


    Situation:

    NAS1 (Quelle) ist via OpenVPN an Server NAS2 (Ziel) verbunden und wird via 10.8.0.1 erreicht

    VPN Zugriff via Client problemlos möglich mit verschiedenen Clients, auch mit NAS1

    Zudem via RTRR (HBS3) wöchentlichen Sicherungsauftrag von NAS1 auf NAS2 eingerichtet; dieser funktioniert auch problemlos


    Problem:

    Nachdem es am Tag X jeweils funktioniert, startet der Sicherungsauftrag 7 Tage später nochmals, wobei aber ein Fehler auftaucht: "Fehler beim Abschliessen der Synchronisierung XYZ. Die Verbindung zum angegebenen Sync Server konnte nicht hergestellt werden. Überprüfen Sie die Netzwerkeinstellungen. Fehlercode -115.


    Wenn ich nun jedes mal manuell via QVPN Service auf dem NAS1 die VPN Verbindung (client) trenne und wieder neu verbinde, kann ich den Auftrag manuell starten, was funktioniert. Jedoch müsste ich das jedes mal manuell machen.


    Kann es sein, dass hier doch etwas falsch eingestellt ist, bzw. müsste man was beachten?


    Vielen Dank und lasst mich wissen, wenn mehr Informationen notwendig sind.


    Beste Grüsse

    schoeni

  • Moin,

    NAS1 (Quelle) ist via OpenVPN an Server NAS2 (Ziel) verbunden und wird via 10.8.0.1 erreicht

    Also ist NAS 1 auch der VPN Server? Dann würde ich das nicht verstehen:

    VPN Zugriff via Client problemlos möglich mit verschiedenen Clients, auch mit NAS1

    (NAS1 kann sich ja nicht selbst erreichen)...

    Hier wären ggf. nochmal genaue Infos zum Aufbau interessant. Sind beide NAS dauerhaft eingeschaltet?

    Zudem via RTRR (HBS3) wöchentlichen Sicherungsauftrag von NAS1 auf NAS2 eingerichtet; dieser funktioniert auch problemlos

    ... aber so problemlos doch nicht, da genau dieser Job nach X Tagen ja Proleme macht, oder nicht?!

    Wenn ich nun jedes mal manuell via QVPN Service auf dem NAS1 die VPN Verbindung (client) trenne und wieder neu verbinde

    Ohne den genauen Aufbau zu kennen, sehe ich hier zwei mögliche Probleme:

    1. Durch Wechsel der öffentlichen IP seitens VPN Server oder Zwangstrennung verbindet sich der Client nicht mehr sauber

    2. Sollte der Job vom VPN Server zum Client laufen kann es sein, dass der Client eine andere IP aus dem Tunnel bekommt und daher nicht unter der in HBS eingerichteten IP erreichbar ist.


    Grundsätzlich solltest Du aber davon absehen, QVPN als Server zu verwenden. Wenn möglich mach das lieber über Deinen Router!

    Angabe von NAS und Firmware wäre ansonsten auch noch interessant, zumindest eins von den beiden die Du im Profil angegeben hast, arbeitet mit einer alten QVPN Version.


    Es ist kürzlich eine neue QVPN Version rausgekommen die das Problem ggf. beheben könnte.

    Außerdem ist nun auch Wireguard für weitere Modelle verfügbar, eventuell kannst Du nun auch auf Wireguard umsteigen.

    Einmal editiert, zuletzt von tiermutter () aus folgendem Grund: Ein Beitrag von tiermutter mit diesem Beitrag zusammengefügt.

  • Da ein NAS als VPN Client immer wieder Probleme bereitet hat, wie man hier im Forum nachlesen kann, würde ich schauen ob es nicht über die Router realisiert werden kann.


    Denn ist der Tunnel nicht da, bricht HBS3 ab, wie beschrieben.

    Der Router aber würde den Tunnel dann aufbauen, ist die Gegenstelle erreichbar, läuft das Backup los.

    Viele FritzBox Modelle sind ja mit Wireguard ausgerüstet worden.

  • Ich habe mit meinem externen Backup als VPN Client (OpenVPN und Wireguard) bislang kein Problem gehabt, dafür taugt QVPN bestens. Site to site wollte ich hier nicht.

  • Also ist NAS 1 auch der VPN Server? Dann würde ich das nicht verstehen:

    Nein, NAS 2 (Ziel NAS) ist der VPN Server, und dort läuft der VPN Server über OpenVPN, da der Router beim NAS 2 kein VPN Server unterstützt (ich weiss, den müsste man mal ersetzen aber steht halt bei meinen Eltern).

    Sind beide NAS dauerhaft eingeschaltet?

    ja, beide NAS sind immer eingeschaltet


    aber so problemlos doch nicht, da genau dieser Job nach X Tagen ja Proleme macht, oder nicht?!

    ja genau - also eben, ohne die Einstellungen zu ändern oder so, funktioniert es am Tag 1 und dann nach X Tagen nicht mehr, was ich mir nicht erklären kann.


    Durch Wechsel der öffentlichen IP seitens VPN Server oder Zwangstrennung verbindet sich der Client nicht mehr sauber

    Das kann sein, aber ich dachte, das ist mit DDNS (über qnapcloud, ich weiss, nicht die optimale Lösung, aber funktioniert) gelöst


    2. Sollte der Job vom VPN Server zum Client laufen kann es sein, dass der Client eine andere IP aus dem Tunnel bekommt und daher nicht unter der in HBS eingerichteten IP erreichbar ist.

    Back-up läuft von VPN Client (NAS 1) auf VPN Server (NAS 2)

    Angabe von NAS und Firmware wäre ansonsten auch noch interessant, zumindest eins von den beiden die Du im Profil angegeben hast, arbeitet mit einer alten QVPN Version.

    Sorry, habe ich vergessen anzugeben:

    NAS 1 (Quelle, VPN Client): TS231-P2, Firmware QTS 5.0.1.2376

    NAS 2 (Ziel, VPN Server): TS131, Firmware 4.3.6 2232


    Da ein NAS als VPN Client immer wieder Probleme bereitet hat, wie man hier im Forum nachlesen kann, würde ich schauen ob es nicht über die Router realisiert werden kann.

    Danke dir - leider bietet der Router beim Ziel NAS kein VPN Server an :( wäre auch meine bevorzugte Lösung

    Einmal editiert, zuletzt von schoeni93 () aus folgendem Grund: Ein Beitrag von schoeni93 mit diesem Beitrag zusammengefügt.

  • Dann mal mit dem Update probieren. Ggf gleich auf WG umsteigen, das 131 kann das mit dem update.

  • Welche QVPN Version hast du denn?

    Es steht bei der neuen 3.1 zwar nicht dabei, ist aber gut möglich, dass es die momentan nur bei der aktuellen QTS 5.1.0 Beta gibt...

    Würde auch Sinn machen, da das 131 noch einen alten Kernel hat, der sicherlich erst mit 5.0.1 angehoben wird und damit wireguard (kmod) überhaupt erst möglich wäre.

  • Welche QVPN Version hast du denn?

    auf dem TS131 habe ich QVPN Version 1.2.181 und HBS 3.0.210916

    auf dem TS231-P2 (Client) habe ich QVPN 2.4.746 und HBS V21.2.0508


    alle Updates immer gemacht, anscheinend keine neuere Version verfügbar (Beta habe ich nicht installiert)

  • Na nur weil der Router bei den Eltern steht, ist es kein Grund den nicht gegen was gescheites zu tauschen, ich habe denen auch ne pfSense angeklemmt.

    Jetzt können sie sich deutlich weniger böses Zeugs aus dem Internet eintreten.