Page 1 of 1

Synology via FIP-VPN - wie andere Geräte hinter Fritzbox erreichbar machen?

Posted: Fri 11. May 2018, 10:46
by Rappelsack
Hallo Zusammen,

ich habe folgende Konstellation:

LTE Router -> Fritzbox 7490 -> Switch -> hier hängt dann das Netzwerk dran. U.a. auch zwei Synology NAS.

Auf der Hauptsynology läuft FIP-VPN, sodass ich, dank LTE, auch von Unterwegs auf meine Synology zugreifen kann. Dies funktioniert soweit ganz gut.

Nun habe ich aber noch via W-LAN mit der Fritzbox 3 IP Kameras verbunden. Als ich noch DSL hatte, hatte ich in der FB DynDNS und konnte so auf meine IP Kameras von Außerhalb zugreifen.

Leider funktioniert das ja nicht mehr.
Wie kann ich es realisieren, dass ich dennoch auf meine IP Kameras komme? Vielleicht hat da Jemand eine Idee?

Danke schon mal!

Re: Synology via FIP-VPN - wie andere Geräte hinter Fritzbox erreichbar machen?

Posted: Mon 11. Jun 2018, 11:56
by MichaelWeigel
Hallo,

um von der Synology auf andere Geräte zu kommen muss ein Port Forwarding auf der Synology eingerichtet werden.(Router App) oder du musst dich mit einem weiteren VPN in dein Netz verbinden.(openVPV Server auf der Synology)


LG Michael

Re: Synology via FIP-VPN - wie andere Geräte hinter Fritzbox erreichbar machen?

Posted: Mon 11. Jun 2018, 14:00
by Rappelsack
Hallo Michael.

Wo bekomme ich diese "Router-App"?

Eine weitere VPN Verbindung geht leider nicht. Habe da schon lange rum probiert und auch ein großes Thema in der Synology-Facebook-Gruppe auf gemacht.
Sobald die Synology selbst mit FIP-VPN verbunden ist, gehen keine eingehenden VPN Verbindungen (z.B. von meinem iPhone aus) mehr.
Das ist schade.

Re: Synology via FIP-VPN - wie andere Geräte hinter Fritzbox erreichbar machen?

Posted: Mon 2. Jul 2018, 14:06
by rema
Hallo,

Eine App dafür ist mir nicht bekannt.

Die Portweiterleitungen müsste man mit iptables direkt auf der DS eintragen.
Beispiel RDP zum PC an der 192.168.1.2

sysctl net.ipv4.ip_forward=1
iptables -t nat -A PREROUTING -p tcp --dport 3389 -j DNAT --to 192.168.1.2:3389
iptables -t nat -A POSTROUTING -j MASQUERADE