Internet Box 3 - IP Adresse von verbundenen VPN Clients auf Synology

pmcl
Level 3
1 von 53

Hallo,

 

Ich nutze an der Internet Box 3 den VPN Server und verbinde mich dann mit einem L2TP/IPSec Client ins Netzwerk, primär um auf die Synology NAS zuzugreifen.

 

Beim prüfen der Synology Logs ist mir aufgefallen, dass der VPN Client Computer sich mit der externen IP-Adresse der Internet Box anmeldet und keine interne IP erhält. Lässt sich das irgendwie bewerkstelligen, dass der VPN Server der Internet Box eine IP aus dem internen Adresspool and VPN Clients vergibt? Das würde die Konfiguration der Firewall der Synology deutlich erleichtern bzw. sicherer gestalten.

 

Danke und Grüsse

Phil

 

Editiert
52 Kommentare 52
DomiP
Super User
2 von 53

Bist Du dir sicher, dass Du keine IP erhälst? Das klingt ziemlich unwarscheinlich...

Chi ha prescha perda seis temp. Resta pachific!
Gruess, Cordial salids, Cordialement, Cordiali Saluti, Cheers!
Dominik

Chi ha prescha perda seis temp. Resta pachific!
Gruess, Cordial salids, Cordialement, Cordiali Saluti, Cheers!
Dominik

hed
Level 7
Level 7
3 von 53

Was für eine IP-Adresse erhält denn der Client?

kaetho
Super User
4 von 53

@pmcl 

wenn auf meiner IB3 eine VPN-Verbindung aktiv ist, wird mir das dann so angezeigt mit den IPs:

 

18-04-_2021_22-13-44.jpg

 

Ich sehe dann also beide IPs, die lokale wird aber erst nach dem Aufklappen des Menus angezeigt.

pmcl
Level 3
5 von 53

Danke für die Antworten.

 

Wenn ich in der IB3 die Clients bei VPN anschaue, dann sehe ich tatsächlich eine interne IP.

 

Wenn ich allerdings dann auf meine NAS connecte (und zwar auf die interne IP der NAS) wird im Log aber dennoch die Internet-IP der IB3 als Quelle angezeigt:

Woran könnte das liegen?

 

Merci

Phil

kaetho
Super User
6 von 53

Ok, macht auf den ersten Blick irgendwie keinen Sinn. Ob das nun ein Fehler oder so gewollt ist, kann ich aber nicht beurteilen.

Vielleicht kann da @MichelB oder @JonasB etwas dazu sagen?

Editiert
Dr. Evil
Level 2
7 von 53

Ich würde an deiner Stelle den VPN Server des Synology aktivieren und die Ports auf der IB3 durchreichen. Dann erhält dein Client definitv eine lokale 10er IP

Gruess

swissbeetle
Super User
8 von 53

Ist wohl nicht die sicherste Lösung den VPN des Nas zu benutzen!

POGO 1104
Super User
9 von 53

@swissbeetle  schrieb:

Ist wohl nicht die sicherste Lösung den VPN des Nas zu benutzen!


Warum nicht ?

keep on rockin'
keep on rockin'
JonasB
Swisscom
10 von 53

Hallo zusammen

 

Ich habe das im Team diskutiert.

  • Public IP wird statisch vom Router an das VPN Interface des VPN Client (Smartphone, PC etc.) vergeben.
  • Wenn das NAS über DynDNS oder public IP kontaktiert wird, dann wird auf dem NAS die Public IP des VPN Clients geloggt  (NAT Hairpinning).

Wir besprechen das nächste Woche mit weiteren Experten.

pmcl
Level 3
11 von 53

Besten Dank für Eure Antworten. 

 

Bin gespannt, was in Eurer Diskussion rauskommt!

 

Viele Grüsse

Phil

 

Herby
Super User
12 von 53

@pmcl 


@pmcl  schrieb:

Besten Dank für Eure Antworten. 

 

Bin gespannt, was in Eurer Diskussion rauskommt!

 

Viele Grüsse

Phil

 


Ich auch...

#userID63 und Jüre aka Herby 😉
#userID63 und Jüre aka Herby ;-)
JonasB
Swisscom
13 von 53

Hallo zusammen

 

Wir konnten gestern das Thema mit allen technischen Experten diskutieren. Wir sind zum Schluss gekommen, dass für diesen VPN Usecase einen Bug haben, den wir fixen müssen. Sobald ich eine Testversion zur Verfügung habe, werde ich sie per PN für interessierte Nutzer teilen.

pmcl
Level 3
14 von 53

Besten Dank für die News!

pmcl
Level 3
15 von 53

Hallo @JonasB 

 

Ich wollte mal fragen, ob es schon Neuigkeiten in dieser Angelegenheit gibt?

 

Danke und viele Grüsse

Philippe

 

JonasB
Swisscom
16 von 53

Hallo @pmcl 


Die Entwicklungen konnten leider noch nicht gemacht und integriert werden. Ich hoffe, dass ich am 19. August eine Firmware erhalten mit den Änderungen.

 

LG Jonas

pmcl
Level 3
17 von 53

Hallo @JonasB 

 

Danke für das Update, bin gespannt auf die neue Firmware.

JonasB
Swisscom
18 von 53

Wir beim Testing Problem festgestellt. Ende dieser Woche sollte ich die verbesserte Version teilen können.

JonasB
Swisscom
19 von 53

@pmcl 

Das Testing läuft noch, aber bisher konnten keine Probleme festgestellt werden.

hier der Link zur neuen FW: https://t.mycloud.ch/c/zjrUBnFaMiXNt4wUpQ

pmcl
Level 3
20 von 53

Hallo @JonasB 

 

Danke für den Link. Leider war ich sehr beschäftigt, und er ist mittlerweile nicht mehr gültig. Wird diese Firmware auf der Internet Box auch automatisch installiert? Sonst wäre ich froh, wenn Du die FW nochmals zur Verfügung stellen könntest.

 

Danke und VG

Phil

 

Nach oben