• Der Fragesteller hat diesen Beitrag als gelöst markiert.
  • Geschlossen

VPN Internetbox 2 Synology NAS

Retus
Level 2
1 von 9

Hallo Zusammen

 

Ich besitze eine Internetbox 2 von Swisscom und dahinter habe ich einen NAS von Synology. Ich habe die VPN via DynSys von Swisscom eingerichtet. Ich nutze den NAS vor allem für die Speicherung von RAW-Dateien auf welche ich dann per Fotobearbeitungsprogramm zugreife. Das alles unter Windows 10.
Ich bekomme eine Verbindung hin und kann auch via VPN auf die Bilder zugreifen, jedoch nur zu Beginn. 

 

Nach einer Weile (dies variiert stark von einigen Minuten bis hin zu 2h) kann ich nicht mehr auf den Netzwerkspeicher zugreifen und ich habe keine Internetverbindung mehr, obschon laut den Windows VPN Einstellungen die Verbindung noch aufrecht sein soll. Ich muss also manuell die VPN trennen und neu aufbauen. Das ist wie sich unschwer erkennen lässt sehr mühsam und bearbeiten der Bilder ist absolut unmöglich unter diesen Umständen. 

 

Hat jemand eine Idee an was dies liegen könnte? 

 

Liebe Grüsse 

 

Retus

 
 
 
HILFREICHSTE ANTWORT1

Akzeptierte Lösungen
Werner
Super User
3 von 9

@Retus  

 

Da Du ja eine Syno in Deinem Netz hast, und sowieso auf die Diskstation zugreifen willst, würde ich gar nicht mehr lange mit dem L2TP-VPN-Server der Internetbox „rumdoktern“, sondern direkt den Open VPN Server der Syno hochfahren.

Ist bedeutend stabiler, performanter und Open VPN hat im Gegensatz zu L2TP auch einen sehr guten automatischen Reconnect-Mechanismus bei Verbindungsunterbrüchen.

 

Damit das funktioniert, musst Du:

  • auf der Synology Diskstation das Paket VPN Server installieren
  • den Open VPN Server auf der Syno richtig konfigurieren (als DynDNS kannst Du weiterhin denjenigen der IB2 von Swisscom verwenden)
  • das .ovpn Konfigurations-File der Syno exportieren um es dann bei den Clients importieren, bzw. verwenden zu können
  • den von Dir konfigurierten Port (normalerweise 1194 UDP) von der IB2 auf die Syno weiterleiten
  • auf den Clients die Zugriffssoftware für Open VPN installieren. Auf den Mobiles ist das die App Open VPN Connect, unter Windows 10 ist es der Client der Open VPN Software

Zum Thema Installation und Konfiguration von Open VPN Server gibt es im Internet auch sehr viele Anleitungen und Instruktionsvideos, z.B. von iDomiX:

https://idomix.de/synology-diskstation-openvpn-server-einrichten-windows-macos-ios-android

Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
8 Kommentare 8
POGO 1104
Super User
2 von 9

Ich kenne diesen Effekt nicht und weiss drum auch nicht, woran es liegen kann...

 

Aber:

Ich verwende schon länger nicht mehr das VPN der IB2, sondern den OpenVPN Server der Synology DS. Läuft super stabil und performant. Probiers doch mal so aus....

keep on rockin'
keep on rockin'
Werner
Super User
3 von 9

@Retus  

 

Da Du ja eine Syno in Deinem Netz hast, und sowieso auf die Diskstation zugreifen willst, würde ich gar nicht mehr lange mit dem L2TP-VPN-Server der Internetbox „rumdoktern“, sondern direkt den Open VPN Server der Syno hochfahren.

Ist bedeutend stabiler, performanter und Open VPN hat im Gegensatz zu L2TP auch einen sehr guten automatischen Reconnect-Mechanismus bei Verbindungsunterbrüchen.

 

Damit das funktioniert, musst Du:

  • auf der Synology Diskstation das Paket VPN Server installieren
  • den Open VPN Server auf der Syno richtig konfigurieren (als DynDNS kannst Du weiterhin denjenigen der IB2 von Swisscom verwenden)
  • das .ovpn Konfigurations-File der Syno exportieren um es dann bei den Clients importieren, bzw. verwenden zu können
  • den von Dir konfigurierten Port (normalerweise 1194 UDP) von der IB2 auf die Syno weiterleiten
  • auf den Clients die Zugriffssoftware für Open VPN installieren. Auf den Mobiles ist das die App Open VPN Connect, unter Windows 10 ist es der Client der Open VPN Software

Zum Thema Installation und Konfiguration von Open VPN Server gibt es im Internet auch sehr viele Anleitungen und Instruktionsvideos, z.B. von iDomiX:

https://idomix.de/synology-diskstation-openvpn-server-einrichten-windows-macos-ios-android

Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Retus
Level 2
4 von 9

Ich danke euch beiden für die superschnelle Antwort. Ich habe mir nun das ganze mal eingerichtet und werde mal schauen wohin es mich führt. 
Folgende Frage habe ich aber noch: Ich habe nun die OpenVPN GUI bei mir installiert und kann auch verbinden usw. Jedoch habe ich die folgende Warnung( ja ich weiss die ist eigentlich nicht schlimm, aber trotzdem stört mich der rote Schriftzug) WARNING: --ns-cert-type is DEPRECATED.  Use --remote-cert-tls instead. 
Mit remote-cert-tls server habe ich versucht, dann spuckt er nur noch mehr Fehlermeldungen raus. habt ihr ne Idee an was es liegen könnte?

Retus
Level 2
5 von 9

Ich habe noch ein weiteres Problem: Ich habe mir den OpenVPN client auch auf dem Handy installiert und solange ich auf in einem WLan bin klappts super. Sobald ich aber über den Mobilfunk verbinde stopt der gesamte internet Traffic.

An was liegt das? 

POGO 1104
Super User
6 von 9

Hmmm, sorry keine Ahnung. Weder hab ich die eine Fehlerneldung noch hab ich das Verhalten im Mobilenetz....

 

Evtl. weiss Kollege @shorty noch was

keep on rockin'
keep on rockin'
Retus
Level 2
7 von 9

Danke dir trotzdem 😊

POGO 1104
Super User
8 von 9
Werner
Super User
9 von 9

@Retus   schrieb:

Ich habe noch ein weiteres Problem: Ich habe mir den OpenVPN client auch auf dem Handy installiert und solange ich auf in einem WLan bin klappts super. Sobald ich aber über den Mobilfunk verbinde stopt der gesamte internet Traffic.

An was liegt das? 


Bei mir läuft die Open VPN Connect App unter iOS problemlos sowohl über das WLAN vom fremden Netzen wie auch über Mobilfunk. Mit Android habe ich das allerdings im Moment nicht im Einsatz.

 

Bei Open VPN gibt es allerdings recht viele Einstellungsmöglichkeiten, welche ich sicher auch nicht alle kenne.

 

Was ich aber noch machen kann ist meinen für iOS funktionierenden Setup kurz zu detaillieren:

- IB2, IPv6 deaktiviert, DynDNS aktiv, Portweiterleitung auf Synology, interne Firewall und User-Berechtigungen auf dem NAS eingerichtet

- OVPN-Konfig mit Passwort (nicht Zertifikat), aus der Syno exportiert und via iTunes in die Open VPN Connet App als Profil-Datei importiert

 

Im OVPN-Konfig-File habe ich neben dem Einsetzen des DynDNS-Namens 2 weiter manuelle Änderungen vorgenommen:

# If redirect-gateway is enabled, the client will redirect it's
# default network gateway through the VPN.
# It means the VPN connection will firstly connect to the VPN Server
# and then to the internet.
# (Please refer to the manual of OpenVPN for more information.)

redirect-gateway def1

# dhcp-option DNS: To set primary domain name server address.
# Repeat this option to set secondary DNS server addresses.

dhcp-option DNS 192.168.1.1

 

Die eine ist der redirect-gateway damit der komplette Internetverkehr über den Tunnel ins Heimnetz geht,

die andere ist die dhcp-Option um mit der internen IP der IB2 auch für die VPN-Verbindung die intern definierten DNS-Server und Namingservices zu forcieren (ist z.B. auch die Voraussetzung um mit der Swisscom Home App vagabundierend via die Open VPN Verbindung mit der Festnetz-Flat telefonieren zu können)

Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Selbstdeklaration: Emanzipierter Kunde und Hobby-Nerd ohne wirtschaftliche Abhängigkeiten zur Swisscom
Nach oben