• Kunden aus Hessen und Nordrhein-Westfalen können über die Rufnummer 0221 / 466 191 00 Hilfe bei allen Problemen in Anspruch nehmen.
    Kunden aus Baden-Württemberg können über die Rufnummer 0711 / 54 888 150 Hilfe bei allen Problemen in Anspruch nehmen.

Unitymedia Probleme mit VPN bei Synology / Connect Box

Diskutiere Probleme mit VPN bei Synology / Connect Box im Internet und Telefon über das TV-Kabelnetz Forum im Bereich Internet und Telefon; Hallo zusammen, vielleicht hat jemand von Euch hier einen Tipp für mich, ich komme leider trotz stundenlanger Internet-Recherche nicht weiter...
  • Probleme mit VPN bei Synology / Connect Box Beitrag #1

SynologySimon

Beiträge
5
Punkte Reaktionen
0
Hallo zusammen,

vielleicht hat jemand von Euch hier einen Tipp für mich, ich komme leider trotz stundenlanger Internet-Recherche nicht weiter :confused:

- Ich habe einen neuen Unitymedia Internet-Anschluß und nutze die UnityMedia Connect Box.
- An der Connect Box ist ein Synology NAS mit neuester DSM Software angeschlossen.

Ich möchte von außen auf das Synology NAS per VPN zugreifen und den im Synology integrierten VPN-Server dafür nutzen.

- Laut Connect Box hat das NAS eine ipv6 Adresse zugewiesen bekommen (sichtbar unter "Verbundene Geräte").
- Das Synology NAS zeigt diese auch selbst an (Control Panel -> Network Interface -> Network Adapter), allerdings mit dem Zusatz /64 hinten dran, außerdem wird noch eine zweite ipv6 Adresse darunter angezeigt.
- Laut Synology wurden in der Connect Box per upnp die erforderlichen Port-Freigaben erfolgreich eingerichtet.
- Weiterhin habe ich zwei verschiedene DynDNS-Dienste eingerichtet, über welche sich die Synology erfolgreich anmeldet.

Dennoch gelingt es mir nicht, auf die Box von außen zuzugreifen. Auch der Verbindungstest im Synology Control Panel schlägt fehl ("Control Panel -> External Access -> Router Configuration -> Test Connection" der VPN-Portfreigaben).

Woran könnte es liegen, was könnte ich machen? Brauche ich einen Tunnel wegen der ipv6 Adresse oder kann ich dies durch Einstellungen beheben, oder müsste Unitymedia etwas ändern und ich brauche mir die Zähne nicht weiter daran ausbeißen? Dann würde ich eventuell den Anschluß wieder kündigen (bin noch in der Probephase), falls die es nicht ändern können.

VG, Simon
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #2
Serverdienste sind laut AGB verboten, kein Support.

Es wurde wohl nur die IPv4 Adresse bei den dyndns angemeldet.
Verbindungen über IPv4 sperrt jedoch der DS-Lite AFTR.
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #3
Im Prinzip gibt es nur 2 Möglichkeiten:

Entweder bietet der Hersteller des NAS einen
"Relais-Dienst" an, wenn das nicht der Fall ist,
hast Du nur noch die Möglichkeit, auf einen
Businesstarif zu wechseln.
Im Businesstarif wird es 100% funktionieren.

Gruß Andreas
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #4
- Laut Connect Box hat das NAS eine ipv6 Adresse zugewiesen bekommen (sichtbar unter "Verbundene Geräte").
- Das Synology NAS zeigt diese auch selbst an (Control Panel -> Network Interface -> Network Adapter), allerdings mit dem Zusatz /64 hinten dran, außerdem wird noch eine zweite ipv6 Adresse darunter angezeigt.

Hat dein NAS auch eine IPv6-Adresse mit dem IPv6-Präfix, bekommen? Kannst Du in der Connect Box, IPv6-Freigaben konfigurieren?
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #5
Käme ich dann mit freedns von afraid.org weiter? Das kann wohl ipv6.

Bzgl. der AGB, ich sehe den Hinweis, dass die Überlassung des Anschlusses zur Nutzung von Dritten nicht gestattet ist. Hier findet sich auch der Hinweis zum Betrieb von Servern. Da ich ausschließlich persönlich auf mein Synology zugreifen möchte, gehe ich davon aus, dass Unitymedia damit kein Problem hat.

Es findet sich auch ein Hinweis in den FAQ von Unitymedia, der sagt, dass VPN möglich ist, aber auf Schwierigkeiten aufgrund der ipv6 Adresse hinweist: "Sie haben eine Frage zu VPN. Die Einrichtung eines VPN Tunnels ist generell möglich. Bei einer IPv6 Adresse bestehen allerdings zur Zeit Einschränkungen. Alternativ ist es möglich IPv6 Fähige FRITZ!Box Dienste (Fernwartung und NAS) über einen Tunnel von einem IPv4 Anschluss abzurufen.".
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #6
Alternativ ist es möglich IPv6 Fähige FRITZ!Box Dienste (Fernwartung und NAS) über einen Tunnel von einem IPv4 Anschluss abzurufen.".

Ja, das ist richtig. Bei der Fritzbox geht das.
Habe selber diese Konstellation.

Gruß Andreas
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #7
Das NAS muss die VPN-Verbindung auf jeden Fall via IPv6 bereitstellen, und Du musst das VPN von aussen via IPv6 aufbauen.
Wenn das nicht möglich ist, benötigst Du einen externen Dienst (selbst betrieben oder von einem Dienstleister), der Dir die Übersetzung von IPv4 in IPv6 macht.

Es könnte sein, dass UPnP vom NAS oder der ConnectBox nur für IPv4 verwendet wird. Dann müsstest Du in der CB die IPv6-Adresse vom NAS manuell aus der IPv6 Firewall ausnehmen, damit eingehende Verbindungen nicht blockiert werden. Gibt's irgendwo nen Menüpunkt für.

Bzgl. der AGB: Der zweite Satz dieses Punktes wurde erst mit Einführung von DS-Light hinzugefügt. Rechtlich ist das bloß eine Absicherung gegen Forderungen des Kunden, damit dem Kunden kein Anspruch auf Leistungsmerkmale entsteht (z.B. IPv4 statt DS-Light). In Deiner Interpretation des ersten Satzteils stimme ich mit Dir überein.
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #8
Ich schau mir das mal an, was mit der ConnectBox
möglich ist.
Habe seit gestern auch eine in Betrieb, die läuft auch auf DSLite.

Gruß Andreas
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #9
Hat dein NAS auch eine IPv6-Adresse mit dem IPv6-Präfix, bekommen?
Also, das NAS hat eine eigene IPv6 Adresse, und alle IPv6 Adressen in meinem Netz beginnen mit den gleichen vier Hexadezimal-Blöcken ... also ich vermute, ja?
Kannst Du in der Connect Box, IPv6-Freigaben konfigurieren?
Ja, das geht. Eigentlich sollten sie per UPNP schon eingetragen sein, ich habe vorsichthalber zusätzlich mal direkt in der Connect Box die gleichen Ports in beide Richtungen freigegeben, welche das NAS per UPnP eintragen wollte
(500,1701,4500). Leider schlägt der Verbindungstest weiter fehl.
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #10
Hi Andreas,
Im Prinzip gibt es nur 2 Möglichkeiten:

Entweder bietet der Hersteller des NAS einen
"Relais-Dienst" an, wenn das nicht der Fall ist,
hast Du nur noch die Möglichkeit, auf einen
Businesstarif zu wechseln.
Im Businesstarif wird es 100% funktionieren.
Synology bietet das sogenannte Quickconnect an, welches auch funktioniert. Damit habe ich aber kein echtes VPN, sondern nur Zugriff auf ausgewählte Applikationen des NAS. Meine Hoffnung war, dass ich ein echtes VPN aufbauen kann und so z.B. auch von Remote meinen Unitymedia Anschluß nutzen kann. Letztes Anwendungsszenario - Amazon Prime verweigert am Urlaubsort die Nutzung von bestimmten Diensten, da ich die ausländische IP Adresse hatte aber bei Amazon Deutschland registriert bin. Mit einem echten VPN hoffte ich, in meinen Anschluß daheim einwählen zu können :cool:
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #11
Hi addicted,
Das NAS muss die VPN-Verbindung auf jeden Fall via IPv6 bereitstellen, und Du musst das VPN von aussen via IPv6 aufbauen.
Wenn das nicht möglich ist, benötigst Du einen externen Dienst (selbst betrieben oder von einem Dienstleister), der Dir die Übersetzung von IPv4 in IPv6 macht.

Es könnte sein, dass UPnP vom NAS oder der ConnectBox nur für IPv4 verwendet wird. Dann müsstest Du in der CB die IPv6-Adresse vom NAS manuell aus der IPv6 Firewall ausnehmen, damit eingehende Verbindungen nicht blockiert werden. Gibt's irgendwo nen Menüpunkt für.
Ich kann auch bei direkter Eingabe der IPv6-Adresse, ohne DynDNS-Dienst, aus dem eigenen WLAN nicht drauf. Bin aber nicht sicher, ob das vielleicht daran liegt, dass ich selbst im Netz drin bin und kein VPN innerhalb des eigenen Netzes aufbauen kann. Das geht z.B. bei uns auf der Arbeit mit dem dortigen VPN Client auch nicht, wenn man im Unternehmensnetz ist.
Bzgl. der AGB: Der zweite Satz dieses Punktes wurde erst mit Einführung von DS-Light hinzugefügt. Rechtlich ist das bloß eine Absicherung gegen Forderungen des Kunden, damit dem Kunden kein Anspruch auf Leistungsmerkmale entsteht (z.B. IPv4 statt DS-Light). In Deiner Interpretation des ersten Satzteils stimme ich mit Dir überein.
Schade... aber ich könnte vermutlich noch über die "Zufriedenheitsgarantie" wieder kündigen. Nur sonst ist der Anschluß eigentlich prima, sehr schnell!
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #12
Schade... aber ich könnte vermutlich noch über die "Zufriedenheitsgarantie" wieder kündigen. Nur sonst ist der Anschluß eigentlich prima, sehr schnell!

Die gibt es ja nicht mehr.
Einzige Möglichkeit, um Dein Vorhaben zu realisieren, ist der Wechsel auf den Business Tarif oder den Anbieter zu wechseln.

Gruß Andreas
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #13
Also, das NAS hat eine eigene IPv6 Adresse, und alle IPv6 Adressen in meinem Netz beginnen mit den gleichen vier Hexadezimal-Blöcken ... also ich vermute, ja?

Ich meinte das IPv6-Präfix, das deine CB (als Endkunde), vom ISP (Unitymedia) zugewiesen bekommen hat. Und nicht Präfixe für LL-IPv6-Adressen (z. B.: fe80::) oder ULA-IPv6-Adressen (z. B.: fd00::), etc.

Wenn Du in der CB auch eine IPv6-Freigabe für Ping (icmp6-Protokoll) konfigurieren kannst, dann teste mal aus dem Internet, ob dein NAS aus dem Internet per icmp6 (Ping) erreichbar ist.

Ich meinte Ports, wie z. B. 21 oder 22 oder 80 oder ..., an denen gelauscht wird und die evtl. per IPv6, aus dem Internet erreichbar sind.
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #14
Ich kann auch bei direkter Eingabe der IPv6-Adresse, ohne DynDNS-Dienst, aus dem eigenen WLAN nicht drauf.
Dann ist irgendwas kaputt.

Ich würde ja wenigstens erwarten, dass das Webinterface vom NAS über v6 läuft.
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #15
Das geht nicht weil die Anfrage mit der globalen v6 Adresse per defaultroute ins Internet und dann ins Nirvana geht.
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #16
Das geht nicht weil die Anfrage mit der globalen v6 Adresse per defaultroute ins Internet und dann ins Nirvana geht.

Das stimmt nicht. Die Geräte sind auch im (W)LAN mit ihrer globalen IPv6-Adresse erreichbar, denn es gibt eine zusätzliche definierte Route für die IPv6-Adressen mit dem "globalen" IPv6-Präfix und auch einen arp-cache-Eintrag für die globale IPv6-Adresse. Z. B. in meinem (W)LAN:
Code:
<i>
</i>:~ $ nc -zv -6 2###:####:####:0:####:6ff:fe##:#### 4711
Connection to 2###:####:####:0:####:6ff:fe##:#### 4711 port [tcp/*] succeeded!

Siehe z. B. die Ausgaben von:
Code:
<i>
</i>route -6n
ip -6 r
ip n s
 
  • Probleme mit VPN bei Synology / Connect Box Beitrag #17
Ach richtig. Aber warum gehts dann nicht?
 
Thema:

Probleme mit VPN bei Synology / Connect Box

Probleme mit VPN bei Synology / Connect Box - Ähnliche Themen

Unitymedia Keine Portweiterleitung trotz IPv4 möglich???: Moin zusammen, es ist nicht zu fassen. Jetzt können wir diese scheiss Connect Boxen in den Bridgemodus versetzen und dann funktioniert eine...
Unitymedia WLAN Probleme mit der Connect-Box: Hallo Leute, ich brauche Eure Hilfe, denn ich weiß nicht mehr weiter. Unitymedia ignoriert meine Anfragen auch komplett oder kann mir nicht...
Unitymedia connect box via ip4 nach außen öffnen: Hallo, ich besitze eine NAS die ich mit Openmediavault verwirklicht habe und möchte jetzt meinen installierten Cloud Dienst von außen erreichbar...
Unitymedia Connect Box: IP und Port Filter funktionieren nicht wie gewünscht: Hallo zusammen, wie viele von euch versuche ich eine Synology Diskstation mit meinem DS-lite Anschluss zu betreiben. Mit Quickconnect...
Unitymedia FRITZ!Box 6591 Cable mit neuem Laborupdate: https://www.deskmodder.de/blog/2020/05/20/fritzbox-6591-cable-mit-neuem-laborupdate/ Nach langem Warten ist nun endlich auch wieder die FRITZ!Box...
Oben