cmoooz
Goto Top

Per OpenVPN auf NAS ins Heimnetz Problem mit Zugriff

Hallo liebe Community,

Ich habe folgende Konfiguration aktiv:

  • Mein Heimnetz stellt über DSL und eine FritzBox die Verbindung ins Internet her.
  • Mein Heimnetz läuft über IPs der Range 192.168.188.x
  • In diesem Heimnetz habe ich ein Synology NAS (192.168.188.5)
  • Auf dem Synology läuft der OpenVPN Server

Nun habe ich an einem anderen Standort einen LTE Router (Teltonika Router RUT240)
  • Dieser LTE Router ist online (lokal 192.168.1.1)
  • und Verbunden als OpenVPN Client mit meinem NAS IP 192.168.198.6
  • am VPN Router ist ein weiteres Gerät im Netzwerk (192.168.1.2)

Das funktioniert alles soweit.

Nun was habe ich von meinem Heimnetzwerk PC vor:

1. Ich möchte auf das Webinterface vom LTE Router zugreifen können.
2. Ich möchte das das Webinterface von dem weiteren gerät zugreifen können.

Leider bin ich überfragt ob das geht und wie das geht. Mir fehlt leider auch der Ansatz, wonach ich suchen muss.

Ich bin für jede Hilfe dankbar!

Viele Grüße

Content-ID: 1911379512

Url: https://administrator.de/contentid/1911379512

Ausgedruckt am: 16.11.2024 um 05:11 Uhr

72-dpijunkie
72-dpijunkie 14.02.2022 um 13:43:48 Uhr
Goto Top
Du kannst doch einfach die Ip deines Webinterfaces im Browser eingeben, sofern Du per Site2Site verbunden bist?
Oder hab ich irgendwas nicht richtig verstanden?

LG
BCCray
BCCray 14.02.2022 um 13:51:42 Uhr
Goto Top
Servus,

vielleicht hilft dir diese Anleitung weiter:

https://www.thomas-krenn.com/de/wiki/OpenVPN_am_Synology_NAS_einrichten


Des weiteren... ich würde ggf. die OpenVPN-Funktion am NAS nicht nutzen, sondern direkt über die VPN-Funktion der Fritzbox gehen.... hab das selbst am laufen und das klappt einwandfrei.
cmoooz
cmoooz 14.02.2022 um 14:29:57 Uhr
Goto Top
Zitat von @72-dpijunkie:

Du kannst doch einfach die Ip deines Webinterfaces im Browser eingeben, sofern Du per Site2Site verbunden bist?
Oder hab ich irgendwas nicht richtig verstanden?

LG

Das wäre auch meine Erwartung gewesen, funktioniert aber leider nicht.


Zitat von @BCCray:

Servus,

vielleicht hilft dir diese Anleitung weiter:

https://www.thomas-krenn.com/de/wiki/OpenVPN_am_Synology_NAS_einrichten


Des weiteren... ich würde ggf. die OpenVPN-Funktion am NAS nicht nutzen, sondern direkt über die VPN-Funktion der Fritzbox gehen.... hab das selbst am laufen und das klappt einwandfrei.

IPSec als Client funktioniert leider nicht am RTU240, daher OpenVPN.
aqui
aqui 15.02.2022 aktualisiert um 09:52:23 Uhr
Goto Top
IPSec als Client funktioniert leider nicht am RTU240, daher OpenVPN.
Sorry, aber das ist natürlich laienhafter Quatsch. Das RTU240 IPsec funktioniert tadellos mit einer FritzBox.
https://wiki.teltonika-networks.com/view/RUT240_VPN#IPsec_Instance
Es wäre auch die klar bessere Lösung, denn so bleibt das VPN auf die Peripherie beschränkt und man muss nicht völlig ungeschützten Internet Traffic über ein (Port Forwarding) Loch in der Firewall auf sein geschütztes lokales LAN leiten. Und das dann auch noch auf so ein zentral schützenswertes Gerät wie ein NAS. Sowas zeugt eher von wenig Datenschutz Sensibilität. Aber egal...
Wenn's denn unbedingt das lahme OpenVPN auf einem dann gefährdeten NAS sein muss kann man nur vermuten das die statische IP Route auf der FritzBox ins interne OpenVPN IP Netz fehlt.

Dieses Forentutorial beantwortet alle Fragen zu dem Thema:
Merkzettel: VPN Installation mit OpenVPN

Tip:
Du solltest dich ernsthaft mit IPsec auseinandersetzen, denn das wäre die technsich bessere Lösung und funktioniert problemlos zw. Teltonika und FritzBox.
Site-to-Site VPN mit LTE Router Teltonika RTU950 und Fritzbox 7390
Und zig andere Anleitung im Internet zur VPN Kopplung Teltonika-FritzBox
cmoooz
cmoooz 15.02.2022 um 10:53:49 Uhr
Goto Top
Hi aqui,

danke für Deine Mühe. Leider scheitere ich an der Konfiguration für IPsec am RUT240. Ich finde nicht einmal einen Ort um Benutzername/Passwort einzugeben. Leider helfen die im Netz verfügbaren Artikel dazu auch nicht weiter. Daher bin ich zum OpenVPN... das läuft. Die Verbindung ist da.

Das mit den IP Routen schaue ich mir jetzt an.

Viele Grüße