Hallo zusammen,
eventuell könnt ihr mir ja einen Tip geben.
Ich muss vorübergehend an einem Standort , nennen wir ihn A, das Internet über LTE/5G laufen lassen, Ausbau Glasfaser noch nicht fertig aktuelle Leitung vom Provider gekündigt.
Da wir ab und zu den Zugriff über ein VPN nutzen, was aktuell kein Problem ist da feste IP vorhanden, habe ich das Problem das es über LTE/5G keine öffentlichen IP's gibt ich kann sozusagen noch nichtmal einen
DynDNS einrichten um die Tunnel wieder aufzubauen.
Jetzt war mein Gedanke ich baue über den Qnap QVPN als Client einen Tunnel nach außen zu einem Standort B auf an dem sich aktuell ebenfalls ein Qnap befindet.
Und lasse dann vorübergehend die Kollegen einen Tunnel zu Standort B aufbauen und leite den Trafik durch den 2 Tunnel zu Standort A.
Wass ich bis jetzt habe ich kann von Standort A einen Tunnel nach B aufbauen, Wahlweise über OpenVPN oder L2TP/IPSec. Beides geht und ich kann auch den NAS an Standort B erreichen.
Ich habe am Standort A über die Funktion Network&Virtual Switch --> Route eine Route auf das Netzwerken Standort 2 eingetragen über das VPN. Im Ergebnis kann ich jetzt den Qnap an Standort B
über dessen IP aus diesem Netzwerk erreichen.
Was ich aber nicht hin bekomme ist den Qnap an Standort A aus dem Netz von Standort B zu erreichen Optimaler weise würde ich gerne noch ein zwei weitere Geräte im Netz von Standort A erreichen.
Ich vermute das ich dazu auf den/m Qnap noch Routen eintragen muss. Leider geht aber bis Dato kein Weg da rein.
Aktueller Stand.
Standort A:
TS-563 FW: 4.5.4 1723
Netzwerk : 192.168.1.0/24
IP Qnap: 192.168.1.3
VPN Tunnel: L2TP/IPsec
VPN Client IP: 10.2.0.2
Route nach Standort B : 192.168.58.0 255.255.255.0 über das Interface mit dem Namen der VPN Config
Außerdem via SSH. und Befehl Route diese Tabelle
Destination Gateway Genmask Flags Metric Ref Use Iface
default LANCOM.intern 0.0.0.0 UG 100 0 0 eth0
10.2.0.0 * 255.255.255.0 U 0 0 0 ppp1251
10.2.0.1 * 255.255.255.255 UH 0 0 0 ppp1251
10.8.0.0 10.8.0.2 255.255.255.0 UG 0 0 0 tun0
10.8.0.2 * 255.255.255.255 UH 0 0 0 tun0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
192.168.1.0 * 255.255.255.0 U 0 0 0 eth0
192.168.1.0 * 255.255.255.0 U 0 0 0 qvs0
253.253.253.0 * 255.255.255.0 U 0 0 0 vethgw01
An Standort B schaut es wie folgt aus :
TS-451DeU FW: 4.5.4 1723
Netzwerk : 192.168.58.0/24
IP Qnap: 192.168.58.11
VPN Tunnel: L2TP/IPsec
Auf der der Router hat eine Route bekommen um den Traffic für 192.168.1.0 an die 192.168.58.11 zu senden.
Destination Gateway Genmask Flags Metric Ref Use Iface
default fritz.box 0.0.0.0 UG 100 0 0 qvs0
10.0.3.0 * 255.255.255.0 U 0 0 0 lxcbr0
10.0.5.0 * 255.255.255.0 U 0 0 0 docker0
10.2.0.2 * 255.255.255.255 UH 0 0 0 ppp0
10.20.2.0 10.20.2.2 255.255.255.0 UG 0 0 0 tun0
10.20.2.2 * 255.255.255.255 UH 0 0 0 tun0
127.0.0.0 * 255.0.0.0 U 0 0 0 lo
192.168.58.0 * 255.255.255.0 U 0 0 0 qvs0
192.168.58.0 * 255.255.255.0 U 0 0 0 qvs1
253.253.253.0 * 255.255.255.0 U 0 0 0 vethgw01
Alles anzeigen
Hat jemand einen Tip für mich welche Routen ich eintragen muss damit der Traffic für das Netz Standort A richtig vom Qnap durch den Tunnel geht?
und ja ich weis die Qnap sind ungünstig als VPN Ziele, es muss aber für den Moment so gehen bis das Glasfaser angebunden ist.
Danke für euren Input.
Gruß Mike