vlan ohne überprückung des NAT bei netgear r7000

Hm.. Keine Ahnung, ich setze meine OpenVPNs immer von Hand auf. Da gibt es keine Lizenzen und ich kann alles machen was ich will. Mag sein, dass es eingebauten OpenVPN-Servern in NAS und dergleichen solche Einschränkungen gibt. Notfalls klemmt man nen Raspberry PI für 30€ ins LAN und lässt dort OpenVPN laufen - ganz ohne Lizenzen :p
 
Es handelt sich um eine normale debian distro halt einfach mit webinterface halt omv. Jedoch hat mich die normale installation zu stark verwirrt da ich nicht wusste wie ich mich jetzt verbinden sollte und vorallem hat es nicht recht funktioniert.
 
Oder nutzt das OpenVPN-Plugin von OpenMediaVault

Die Fritzbox hat btw. auch keine Userbeschränkung mit ihrem VPN
 
Das ist das plugin von omv aber ja mir wqurde auch schon gesagt das ich die normale verion installieren soll aber da hat meine inkompetenz scih selbst mit anleitung gezeigt.
Ergänzung ()

Ja mein r7000 hat auch kein limit aber eben habe das nun eingerichtet doch habe noch immer kein zugriff auf den server
 
Erstmal solltest du die grundsätzliche Verbindung testen. Mit https://blabla testest du gleich mehrere Dinge auf einmal.

- VPN verbinden
- ping die.ip.im.lan


Klappt der Ping, kannst du zB im Browser die Verbindung testen.
Klappt der Ping nicht, solltest mit "tracert die.ip.im.lan" sicherstellen, dass der Ping auch wirklich durch das VPN geschickt wird und nicht über die normale Internetverbindung.
 
Das Problem ist das ich nur ein mobiltelefon habe mit welchem ich von extern auf mein server zugreifen kann. Daher fallen viele netzwerk test möglichkeiten weg(android).
 
WLAN-Hotspot erstellen, Laptop mit diesem WLAN verbinden und ab geht's ;-)

Ping und traceroute gibt es aber auch als App im jeweiligen Store.
 
Ich bin ein trottel. Hab nun die ip vom handy ausgelesen und pinge vom pc aus auf das handy funktioniert soweit die sehen einander also das ist nicht das problem
 
Bitte beschreibe möglichst genau wie jetzt dein Aufbau ist.


LAN-IP des PCs
Wo läuft der VPN-Server? Auf dem PC?
VPN-IP des Servers
VPN-IP des Smartphones


Welche IP pingst du jetzt von wo aus und was klappt bzw. klappt nicht?

Im Zusammenhang mit VPN sind nämlich Routing, NAT und dergleichen von entscheidender Bedeutung.
 
ips
Router: 192.168.1.1
Server:192.168.1.11
PC: 192.168.1.7
Handy:192.168.254.2
Pings funktionieren alle(vom pc aus). im router wird das handy auch angezeigt jedoch eben kann ich nicht auf den server zugreifen
Ergänzung ()

Fehler gefunden hatte die vlan einstelltungen noch nicht gelöscht der server war anscheinend zwar mit dem pc in einem vlan aber nicht mit dem handy. Nun kann ich über den vpn auf all meine dienste zugreifen so wie es ausieht.
 
Und wer macht jetzt das VPN? Der Server oder der Router?

Mach bitte mal "tracert 192.168.254.2" am PC (bei Linux "traceroute").

Sofern möglich (zB via SSH) mach das auch auf dem Server.

Wenn du aus dem VPN heraus ein Gerät im LAN erreichen willst, muss der VPN-Server entweder die VPN-IP per NAT hinter seiner eigenen LAN-IP verstecken oder aber das Zielgerät braucht eine Route ins VPN-Netz bzw. schickt die Antwort einfach ans Default-Gateway, das dann hoffentlich weiß wohin damit.
Wenn der PC zB eine Route ins VPN kennt, der Server aber nicht, dann klappt es eben auch nur beim PC.
 
guter Tipp noch: Die IP des Host und des Gast-LANs darf sich nicht decken. Beispiel:

Server steht im LAN 192.168.1.X

Du bist bei einem Freund und willst dich daheim einloggen. Sein LAN was du nun nutzt hat auch 192.168.1.X

Die Verbindung kommt nicht zustande. Drum nutze irgendwas buntes, 192.168.97.X für dein LAN, denn 1, 2 und 168 sind sehr häufig vergeben.
 
Das sowieso. Wenn man mit VPNs arbeitet, sollte man möglichst konfliktfreie Subnetze verwenden.


192.168.0.0 - 192.168.255.255
172.16.0.0 - 172.31.255.255
10.0.0.0 - 10.255.255.255


Da kann man sich austoben. Beispielsweise 192.168.223.0 für das LAN und 10.23.48.0 für das VPN. Oder 172.24.42.0 für LAN und.. naja, kann man sich denken.. möglichst ungewöhnlich. Ich hab's zum Merken an mein Geburtsdatum gekoppelt ;)
Die 192.168.0.x .1.x, .2.x und .178.x sind soweit verbreitet, dass man wohl davon ausgehen kann, dass gefühlt 98% aller LANs darauf laufen. Die 172er und 10er Subnetze sind selten und Konflikte dementsprechend auch.
 
Komisch, ich hab das ebenso mit dem Geburtstag gemacht :D
 
Nach Murphy's Law wird man dann irgendwann in nem Hotel hocken, VPN anschalten und nix geht. Tja, der Hotelmanager hat am selben Tag Geburtstag.. LoL
 
Nun ich hab den vpn auf dem router am laufen nur stört mich da einwenig die autentifizierung per datei. Aber hier ein sceenshot vom traceroute also richtig interessant ist das nicht vdoarprs80.jpg ist nun per ssh vom server zum handy. Hab nun in meinem lan 192.168.17.x ips verteilt
Ergänzung ()

Eine kleine Frage habe ich noch. Bei mir am arbeitsplatz scheint der vpn geblockt zu sein. Da scheint keine Möglichkeit zu bestehen dies zu umgehen oder?
 
Möglichkeiten gibt es schon. Im Zweifelsfalle sollte man sowas dennoch mit der IT besprechen. Oft sind in Firmen unerwünschte Ports geblockt bzw. nur bestimmte Ports freigegeben (zB Port 80 only = nur surfen). Mit einem VPN kann man solche Beschränkungen effektiv umgehen und genau das Umgehen dieser Blocks (mit welchen Mitteln auch immer) ist bei mir in der Firma beispielsweise explizit untersagt.

Bestimmte Ports werden eigentlich nie geblockt, um die normale Nutzung des Internets zu ermöglichen, zB besagter Port 80. Sonst könnte man nicht mehr surfen. Ein VPN kann man wie jeden anderen Dienst auch (zB eine Webseite) auf einem beliebigen Port laufen lassen. Zählt man nun 1 und 1 zusammen, sollte klar sein was zu tun ist. Dennoch empfehle ich das Gespräch mit der IT, weil der Admin durchaus VPNs erkennen kann, auch wenn sie auf einem vermeintlich unkritischen Port laufen.
 
ich weiss nicht wie aber anscheinend wurde expliziet der vpn selbst gesperrt und nicht einfach die ports. Nun die Informatik ist in meiner Bude inexistent, wenn mal ein Problem vorhanden ist werden die daherbestellt aber wirklich eine abteilung wo ich nachfragen könnte ist nicht vorhanden.
 
Zuletzt bearbeitet:
Auf welchem Port hast du denn den VPN-Server laufen?
 
12000 ist der tap port
 
Zurück
Oben