USG -> Syno NAS mit OpenVPN -> no Network

Es gibt 4 Antworten in diesem Thema, welches 5.219 mal aufgerufen wurde. Der letzte Beitrag () ist von bic.

  • Hallo Zusammen,


    meine erste Suche brachte kein Ergebnis zu meiner Herausforderung.

    Da Android 12 L2TP nicht mehr unterstützt, brauche ich eine Alternative.


    Meine Idee:

    OpenVPN Server auf meinem Synology.


    Was funktioniert, dass ich mit der OpenVPN Connect App eine Verbindung herstellen kann.

    Über die Verbindung erreiche ich alle Adressen, welche sich im gleich Subnetz befinden.


    Ich erreiche aber keine Adressen, außerhalb des Subnetzes meines NAS.


    Das NAS befindet sich im Subnetz 192.168.1.0/24

    Mein Mobile bekommt vom NAS eine Adresse aus dem Netz 10.0.0.0/24


    Meine Frage:

    Wo muss ich etwas konfigurieren, dass ich über die VPN ...

    1. ... alle meine Geräte unter 192.168.0.0/16 erreiche?

    2. ... auch wieder raus ins Internet komme?


    LG

    • Hilfreich

    Du musst die Text Datei vpnconfig.Opnv anpassen welche du für dein mobile Gerät benutzt


    Ich glaube es sind diese 2 Passagen


    Zeile 7: Redirect sorgt dafür das jeglicher Transfer auch durch das VPN Netz geleitet wird

    Zeile 12: Den DNS Server solltest du an deinen anpassen, das ist nur ein Beispiel


    Ich habe mir so 2 VPN erzeugt, einmal mit Redirect auskommentiert, ich nenne es half VPN, hier geht nur Internet und einmal als Full VPN mit Zugriff auf das Netzwerk (Zugriff immer von der Synology aus gesehen, wenn für die was gesperrt ist, dann auch für das VPN)

  • Meine Frage:

    Wo muss ich etwas konfigurieren, dass ich über die VPN ...

    1. ... alle meine Geräte unter 192.168.0.0/16 erreiche?

    2. ... auch wieder raus ins Internet komme?

    zu 1. Du musst an der Stelle ansetzten, welche den Trafic zwischen Deinen Vlans regelt und das wird wohl Dein Router sein.

    zu 2. Siehe Vorredner (edit) bzw. auch Dein Router, dann gehst Du aus dem heimischen Netz ins Internet. Dies hat den Vorteil, das auch Dein Mobilgerät durch die heimische Firewall geschützt wird. So werden z.B. Außendienstler an Firmennetzwerke angebunden.

    Einmal editiert, zuletzt von bic ()