Synology VPN Server - OpenVPN - PiHole - kein Internetzugriff

Dok-Tore

Cadet 4th Year
Registriert
Aug. 2011
Beiträge
80
Moin Zusammen,

ich habe die iOS App "Passepartout" installiert und greife damit auf meinen Synology VPNServer per OpenVPN aus fremden
WLAN Netzen zu und lasse den Traffic dann komplett darüber laufen. Gibt mir ein besseres Gefühl :)

Die Verbindung klappt, allerdings komme ich nicht weiter ins Internet.

Da brauche ich mal euer Expertenwissen.

Muss ich auf der Fritte eine statische Route einrichten? Und wenn ja, wie genau muss die aussehen?
Ich will mich ja nicht aussperren... :)

So sieht meine Konfig aus:

Heimnetzwerk:
Fritz!Box - 192.168.10.1
Lokaler DNS Server - 192.168.10.10 (Pi-Hole)
Synology - 192.168.10.10

OpenVPN Server:

1.jpg



Kann mir hier jemand von euch helfen? Wo liegt denn der Hund begraben?

viele Grüße

Dok-Tore
 
Zuletzt bearbeitet:
Die Option "Allow clients to access server's LAN" aktiviert im Server?
 
Sry das mit dem Bild hat nicht geklappt. Ich habe meinen Beitrag nochmal eben bearbeitet.... :)

Ja den Haken habe ich gesetzt...

Muss ich evtl. eine statische Route einsetzen oder aber noch im Pi-Hole was konfigurieren?
 
Dok-Tore schrieb:
Muss ich evtl. eine statische Route einsetzen ...?
Ja, ohne statische Route kommst Du nicht vom 210.0'er ins 10.0er Netz.
Zumindest nicht, wenn die Subnetzmaske der Fritzbox 255.255.255.0 lautet.


***

Oh, sehe gerade, dass der PiHole auf der Synology zu laufen scheint.
In dem Falle sollte in der Synology der DNS-Eintrag auf sich selbst 192.168.10.10 verweisen.

Auch in OpenVPN mal schauen, ob dort eine extra DNS-Option vorhanden & auf 192.168.10.10 gesetzt ist.
 
Zuletzt bearbeitet:
morb schrieb:
Hast du den pihole auf deinem NAS installiert? Ich sehe da die gleiche IP
Ja der PiHole läuft im Docker auf dem NAS. Somit hat NAS und PiHole dieselbe Ip Adresse
 
Was sind denn für DNS-Einträge (extern, also in dein LAN) in OpenVPN und in der Synology eingetragen?

Wenn Du nur die Option "Clients den LAN-Zugriff erlauben" anhakst, dann landest Du aus dem VPN kommend erstmal beim DNS.
Der DNS hat aber die selbe IP wie der OpenVPN. Sollte zwar auch machbar sein, aber da gibt's evtl. Probleme.
Kann man dem OpenVPN-Server auf der Synology eine bestimmte virtuelle IP zuordnen (ähnlich wie virtuelle Adapter am PC)?

Sorry, wenn hier teils auch Fehler in meinen Texten stecken. Hoffe, dass der Eine oder Andere darin evtl. eine Idee zur Lösung entdeckt. ;)
 
Zuletzt bearbeitet:
Tanzmusikus schrieb:
Oh, sehe gerade, dass der PiHole auf der Synology zu laufen scheint.
In dem Falle sollte in der Synology der DNS-Eintrag auf sich selbst 192.168.10.10 verweisen.

Auch in OpenVPN mal schauen, ob dort eine extra DNS-Option vorhanden & auf 192.168.10.10 gesetzt ist.
In der Fritz!Box ist unter Heimnetz -> Netzwerkeinstellungen -> IP Adressen der Pi-Hole 192.168.10.10 eingetragen.

Im VPN Server -> OpenVPN auf der Synology kann man keinen DNS eintragen. Zumindest kann ich das nirgends finden. Das sieht so aus wie in #1. Mehr kann man da nicht einstellen.
 
  • Gefällt mir
Reaktionen: Tanzmusikus
@Dok-Tore

Hast du Internet in deinem Heimnetzwerk wenn du den Pi als DNS Server angibst?
 
Also so hier?
FritzBox_IP-Client.png


oder so?
FritzBox_IP-Client_.png
 
M1h0u schrieb:
@Dok-Tore

Hast du Internet in deinem Heimnetzwerk wenn du den Pi als DNS Server angibst?

jo das läuft einwandfrei... Alle Geräte im Heimnetzwerk haben Netz und gehen über den DNS 192.168.10.10.
 
@Tanzmusikus

Der Pi Server und der OpenVPN Server werden auf unterschiedlichen Ports angesprochen. Da stört die selbe IP nicht.
 
  • Gefällt mir
Reaktionen: Raijin
so sieht das bei mir aus:

192.168.10.1 = Fritz!Box
192.168.10.10 = Pihole und Synology

@Tanzmusikus
M1h0u schrieb:
Der Pi Server und der OpenVPN Server werden auf unterschiedlichen Ports angesprochen. Da stört die selbe IP nicht.

je genau... der PiHole via Port 8X und der OpenVPN UDP 1194
 

Anhänge

  • 1.jpg
    1.jpg
    129,9 KB · Aufrufe: 218
Zuletzt bearbeitet:
@Dok-Tore

Hast du den Port von deinem OpenVPN Server in deinem Router freigegeben?
Wenn Ja funktioniert die DynDNS Weiterleitung?
 
  • Gefällt mir
Reaktionen: Tanzmusikus
@Dok-Tore
Die Ports würde ich hier nicht öffentlich benennen!
Dein Anhang ist nicht einsehbar, da musst "Jeder"-Rechte vergeben oder woanders hin verschieben (Öffentl. Ordner oder LW D: ) ... ;)
Dann nochmals neu mit der Forensoftware verlinken. Hatte gerade auch das Problem. :daumen:
 
ja auch das funktioniert... Port 1194 UDP zeigt in der Fritte auf die Syno.

Der VPN Connect klappt einwandfrei. Steht auch so im Protokoll. User verbunden.

Nur der Zugriff aufs Internet klappt halt nicht... :(
Ergänzung ()

Tanzmusikus schrieb:
Dein Anhang ist nicht einsehbar, da musst "Jeder"-Rechte vergeben oder woanders hin verschieben (Öffentl. Ordner oder LW D: ) ... ;)

Jetzt müsste es passen...
 
  • Gefällt mir
Reaktionen: Tanzmusikus
Sind im Pihole Erster und Zweiter DNS Server definiert?
...zumindest der Erste^^
 
M1h0u schrieb:
Sind im Pihole Erster und Zweiter DNS Server definiert?
Sry da muss ich schnell nochmal nachfragen....

Settings -> DNS und dann auf der linken Seite angehakte DNS Server? Oder wo anders?
 
M1h0u schrieb:
Der Pi Server und der OpenVPN Server werden auf unterschiedlichen Ports angesprochen. Da stört die selbe IP nicht.
Naja, aber bedenke, dass er von außen im OpenVPN landet, von da z.B. über Port 192.168.10.10:80 eine Anfrage sendet & dann über selbe IP/Port 192.168.10.10:80 (DNS) ins Internet raus möchte. Oder habe ich da einen Denkfehler.

Was spielt die Fritte noch für eine Rolle ohne DNS-Server. Bietet sie trotzdem das Gateway? Eigtl. schon. Bin da gerade nicht sicher.
 
Kann es sein, dass ich irgendwie an die OpenVPN Server Datei muss, um da push DNS zu aktivieren? Oder bin ich da komplett auf dem Holzweg?
 
Zurück
Oben