Kann nicht über VPN auf mein NAS-System zugreifen
Hallo admins,
ich habe mir einen fli4l-Router aufgesetzt ,der mir eine VPN-Verbindung mit OpenVPN zulässt.
Die Verbindung kommt einwandfrei zustande im Tunnelmodus, doch kann ich nicht auf das interne NAS-System zugreifen welches im Netzwerk ist.
Wenn ich den Tunnelmodus zum Bridgemodus verändere passiert das gleiche. Habe dann an der Firewall rumgefrickelt und alle Ports auf das NAS-System freigegeben in beide Richtungen und komm trotzdem
nicht drauf. Hat jemand schonmal ähnliches gehabt oder weiß einfach so eine Lösung?
Freue und bedanke mich für jede Mühe.
mfg, iDänce
ich habe mir einen fli4l-Router aufgesetzt ,der mir eine VPN-Verbindung mit OpenVPN zulässt.
Die Verbindung kommt einwandfrei zustande im Tunnelmodus, doch kann ich nicht auf das interne NAS-System zugreifen welches im Netzwerk ist.
Wenn ich den Tunnelmodus zum Bridgemodus verändere passiert das gleiche. Habe dann an der Firewall rumgefrickelt und alle Ports auf das NAS-System freigegeben in beide Richtungen und komm trotzdem
nicht drauf. Hat jemand schonmal ähnliches gehabt oder weiß einfach so eine Lösung?
Freue und bedanke mich für jede Mühe.
mfg, iDänce
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 167213
Url: https://administrator.de/contentid/167213
Ausgedruckt am: 19.11.2024 um 11:11 Uhr
5 Kommentare
Neuester Kommentar
Erstmal solltest du checken ob das NAS ein default Gateway konfiguriert hat und ob das der fli4l Router ist, denn da muss das Gateway hinzeigen.
Zeigt es woanders hin wie zu einem Internet Router der z.B. vor dem Fli4l liegt, dann musst du dort entsprechend eine statische Route eintragen auf das OpenVPN Netzwerk bzw. Gateway.
Solch ein Szenario ist hier in einem Tutorial beschrieben:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Ferner solltest du dir das gesamte_Tutorial einmal zu Gemüte führen und mit deinem Setup vergleichen speziell was die Wahl der lokalen und remoten IP Adressen betrifft bzw. der VPN internen IP Adressen von OpenVPN. Da darf es keine Überschneidungen geben.
Es sollte klar sein das du den Zugriff wenigstens lokal aufs NAS wasserdicht testest um Probleme hier gleich ausschliessen zu können.
Kannst du das NAS auch nichtmal anpingen ??
Wenn dein NAS eine lokale Firewall haben sollte (was selten aber denkbar ist da du keinerlei Angabe zum Modell machst) denk dran, das deine Quell IP Adressen nun keine lokalen mehr sind wenn du übers VPN zugreifst und eine evtl. vorhandene FW darauf angepasst werden muss. Kommerzielle NAS als QNAP, Thecus, Synology usw. und der Freeware Klassiker FreeNAS haben aber keine FW.
Ansonsten sind Traceroute und Pathping deine Freunde um das korrekte Routing zu testen.
Das Tutorial zu lesen hilft bei der Fehlersuche... Für detailierteres Troubleshooting wäre eine Skizze hier hilfreich.
Ggf. solltest du mal nachdenken statt dem in Ehren ergrauten fli4l eine pfSense zu nehmen die man bequem auf einem CF Flash installieren kann und als verschleissfreie Festpaltte mit einem entsprechenden_CF-IDE_Adapter betreiben kann für den Dauerbetrieb.
Mit einem bequemen WebGUI als Management und dem o.a. Tutorial ist die OpenVPN Einrichtung dann ein Kinderspiel. Zur Not kann man sogar das PPTP benutzen als VPN.
Zeigt es woanders hin wie zu einem Internet Router der z.B. vor dem Fli4l liegt, dann musst du dort entsprechend eine statische Route eintragen auf das OpenVPN Netzwerk bzw. Gateway.
Solch ein Szenario ist hier in einem Tutorial beschrieben:
OpenVPN Server installieren auf pfSense Firewall, Mikrotik. DD-WRT oder GL.inet Router
Ferner solltest du dir das gesamte_Tutorial einmal zu Gemüte führen und mit deinem Setup vergleichen speziell was die Wahl der lokalen und remoten IP Adressen betrifft bzw. der VPN internen IP Adressen von OpenVPN. Da darf es keine Überschneidungen geben.
Es sollte klar sein das du den Zugriff wenigstens lokal aufs NAS wasserdicht testest um Probleme hier gleich ausschliessen zu können.
Kannst du das NAS auch nichtmal anpingen ??
Wenn dein NAS eine lokale Firewall haben sollte (was selten aber denkbar ist da du keinerlei Angabe zum Modell machst) denk dran, das deine Quell IP Adressen nun keine lokalen mehr sind wenn du übers VPN zugreifst und eine evtl. vorhandene FW darauf angepasst werden muss. Kommerzielle NAS als QNAP, Thecus, Synology usw. und der Freeware Klassiker FreeNAS haben aber keine FW.
Ansonsten sind Traceroute und Pathping deine Freunde um das korrekte Routing zu testen.
Das Tutorial zu lesen hilft bei der Fehlersuche... Für detailierteres Troubleshooting wäre eine Skizze hier hilfreich.
Ggf. solltest du mal nachdenken statt dem in Ehren ergrauten fli4l eine pfSense zu nehmen die man bequem auf einem CF Flash installieren kann und als verschleissfreie Festpaltte mit einem entsprechenden_CF-IDE_Adapter betreiben kann für den Dauerbetrieb.
Mit einem bequemen WebGUI als Management und dem o.a. Tutorial ist die OpenVPN Einrichtung dann ein Kinderspiel. Zur Not kann man sogar das PPTP benutzen als VPN.
Das kannst du auch wasserdicht prüfen indem du mal ipconfig eingibst und dir den VPN Tunneladapterbzw. Dessen aktuelle IP ansiehst.
Zudem wäre zusätzlich mal ein route print hier ganz hilfreich um zu sehen ob das OpenVPN Netz und das lokale NAS IP Netz an den Client geroutet wird wenn der OpenVPN Client aktiv ist. Leider lieferst du diese Info auch nicht was eine Hilfestellung nicht gerade einfacher macht. Ein Posting dieses Outputs hier hilft also...
Weiterhin fehlen zielführende Tests ob du z.B. Die LAN IP Adresse des Fli4l anpingen kannst, oder irgend eine andere erreichebare IP Adresse möglichst ohne FW im lokalen NAS LAN Segment pingbar ist oder mit Traceroute oder Pathping erreichbar ist..
Das würde ja wenigstens als ersten wichtigen Schritt einmal ganz klar verifizieren ob überhaupt grundlegend dein VPN Zugang funktioniert.
Ohne diesen Ansatzpunkten raten wir hier doch fröhlich weiter im freien Fall und suchen uns einen Wolf.
Zudem wäre zusätzlich mal ein route print hier ganz hilfreich um zu sehen ob das OpenVPN Netz und das lokale NAS IP Netz an den Client geroutet wird wenn der OpenVPN Client aktiv ist. Leider lieferst du diese Info auch nicht was eine Hilfestellung nicht gerade einfacher macht. Ein Posting dieses Outputs hier hilft also...
Weiterhin fehlen zielführende Tests ob du z.B. Die LAN IP Adresse des Fli4l anpingen kannst, oder irgend eine andere erreichebare IP Adresse möglichst ohne FW im lokalen NAS LAN Segment pingbar ist oder mit Traceroute oder Pathping erreichbar ist..
Das würde ja wenigstens als ersten wichtigen Schritt einmal ganz klar verifizieren ob überhaupt grundlegend dein VPN Zugang funktioniert.
Ohne diesen Ansatzpunkten raten wir hier doch fröhlich weiter im freien Fall und suchen uns einen Wolf.