Solved

Trotz VPN keine Verbindung von extern mit iPad / iPhone (Dateien-App)

2 months ago

Hallo,

ich probiere mal, mein Problem hier zu droppen - in der Hoffnung, es kann jemand helfen...

Ich habe eine Synology Diskstation DS423+ und auf diese ordnungsgemäß VPN und die dazugehörigen smb Dienste eingerichtet. Soweit so gut. Die Verbindung klappt auch von extern: Mobilfunk, externes Internet etc. Ich kann dann über iPhone / iPad über die Dateien-App problemlos auf den Server und sämtliche Daten zugreifen. Auch mit dem Macbook gibt es keinerlei Probleme. Soweit so gut.

Allerdings funktioniert es ausgerechnet bei meinen Eltern über deren Internet überhaupt nicht. VPN verbindet ganz normal (entweder direkt zur Synology Diskstation oder per Wireguard zum Speedport) - aber über die Dateien-App kommt dann die Meldung: "Inhalt nicht verfügbar. Der Ordneinhalt konnte aufgrund eines unbekannten Fehlers nicht angezeigt werden."


Am VPN an sich kann es ja nicht liegen, denn es klappt ja anderswo!

Ich habe sämtliche Ursachenforschung betrieben - ich bekomme es nicht hin. Meine Eltern nutzen ein Speedport Smart 3 von der Telekom. Die typischen Ports hatte ich schon geöffnet - bringt nichts. Die eine Einstellung, die das beheben könnte, habe ich nicht gefunden.

Hat irgendjemand eine Idee, woran das liegen könnte? Liegt das Problem an den Speedport Einstellungen?

50

9

    • Accepted Solution

      accepted by

      2 months ago

      @alka2204 : wenn ich es richtig verstehe, dann versuchst du aus dem Netz bei deinen Eltern auf dein eigenes zuzugreifen. Erstens musst du bei deinen Eltern keine Ports öffnen, denn diese Öffnung gilt für eingehende Verbindungen, nicht für abgehende. Wenn du bei deinen Eltern und bei dir jeweils einen Speedport-Router betreibst und dessen IP-Bereich nicht verändert hast, dann haben beide Standorte den Adressbereich 192.168.2.0/24. In dem Fall wird dein Gerät keine Pakete in das VPN routen, da es Adressen aus diesem Bereich im lokalen Netz vermutet. Die Adresse ist dort nicht vorhanden und folglich kommt es nicht zu einer Verbindung. Lösung: auf einer Seite den Adressbereich umstellen. 

      alka2204

      Synology Diskstation DS423+

      Hallo,

      ich probiere mal, mein Problem hier zu droppen - in der Hoffnung, es kann jemand helfen...

      Ich habe eine Synology Diskstation DS423+ und auf diese ordnungsgemäß VPN und die dazugehörigen smb Dienste eingerichtet. Soweit so gut. Die Verbindung klappt auch von extern: Mobilfunk, externes Internet etc. Ich kann dann über iPhone / iPad über die Dateien-App problemlos auf den Server und sämtliche Daten zugreifen. Auch mit dem Macbook gibt es keinerlei Probleme. Soweit so gut.

      Allerdings funktioniert es ausgerechnet bei meinen Eltern über deren Internet überhaupt nicht. VPN verbindet ganz normal (entweder direkt zur Synology Diskstation oder per Wireguard zum Speedport) - aber über die Dateien-App kommt dann die Meldung: "Inhalt nicht verfügbar. Der Ordneinhalt konnte aufgrund eines unbekannten Fehlers nicht angezeigt werden."


      Am VPN an sich kann es ja nicht liegen, denn es klappt ja anderswo!

      Ich habe sämtliche Ursachenforschung betrieben - ich bekomme es nicht hin. Meine Eltern nutzen ein Speedport Smart 3 von der Telekom. Die typischen Ports hatte ich schon geöffnet - bringt nichts. Die eine Einstellung, die das beheben könnte, habe ich nicht gefunden.

      Hat irgendjemand eine Idee, woran das liegen könnte? Liegt das Problem an den Speedport Einstellungen?

      1

      Answer

      from

      2 months ago

      Danke@mboettcher - und an alle anderen! Genau das war das Problem! Es hat ein bisschen gedauert, bis ich den den Menüpunkt im Smart 3 gefunden habe:

      Jetzt geht alles. Nochmal: Danke für den Hinweis!

      Unlogged in user

      Answer

      from

    • Accepted Solution

      accepted by

      2 months ago

      Hallo @alka2204,

       

      wie @mboettcher schon richtig geschrieben hat, ist für eine ausgehende Verbindung keine Portöffnung erforderlich. Probier' bitte einmal den Tipp der Adressbereichsänderung aus und gib' uns anschließend Bescheid, ob diese eine Verbesserung gebracht hat.

       

      Beste Grüße

      Malte

      0

    • 2 months ago

      Ja bei gleichem IP Adress Ränge wird das schwierig. Hier müsste man Wireguard als VPN nutzen. Damit würde sich das Problem umgehen lassen. Da kann man in der Client Konfiguration auch das Netz 192.168.2.0 durch den Tunnel "zwingen". Aber wenn ich das richtig im Kopf habe unterstützt Synology kein Wireguard.

      5

      Answer

      from

      2 months ago

      Joulinar

      Zu Apple Geräten kann ich keine Aussage tätigen.

      kannst du gerne anzweifeln @mboettcher 

      Habe ich aber es so am laufen und schon einige Male gezwungenermaßen genutzt.

      Kann ich auch gerne erklären. Ich fahre im Sommer immer in das gleiche Ferienhaus. Die haben dort den gleichen IP Bereich wie bei mir zu Hause. Somit stand ich vor dem gleichen Problem. Umgangen bin ich es, in dem ich in der WireGuard Client Konfiguration explizit mein Netz unter AllowedIPs angegeben habe. Anzumerken ist aber noch, das sich die WireGuard Clients auf Windows und bei mir Android unterschiedlich verhalten. Bei meinen Android Telefonen war das eigentlich nie ein Problem mit den gleichen Netzen. Der Windows Client brauchte aber die oben beschriebene Anpassung. Zu Apple Geräten kann ich keine Aussage tätigen.

      Joulinar
      Zu Apple Geräten kann ich keine Aussage tätigen.

      Zulässige IPs bei WireGuard an meinen Apple Geräten.

       



      Answer

      from

      2 months ago

      @Joulinar : das funktioniert wenn, dann nur dadurch, dass du den Endpunkt des VPN am Gerät hast, auf das du zugreifen willst.
      Wenn der Tunnel nur bis zum Router etabliert wird, was zweckmäßig ist, wenn man alle Geräte des entfernten Netzwerkes erreichen will, dann wird bei Adresskonflikt, z. B. 192.168.2.0/24 hüben wie drüben, immer im lokalen Netz gesucht. Das Verbinden von Netzen ist ja keine Raketenwissenschaft und das Problem existiert für Wireguard ebenso wie für andere VPNs. Das dies auch für Wireguard gilt wird u. a. hier diskutiert: https://www.computerbase.de/forum/threads/ip-konflikt-bei-verbindung-durch-wireguard-wie-beheben.2226916/

      Answer

      from

      2 months ago

      Ich muss dich enttäuschen. Funktioniert fürs komplette Heimnetzwerk

      Unlogged in user

      Answer

      from

      Unlogged in user

      Ask

      from

      This could help you too

      Solved

      in  

      1214

      0

      2

      6 months ago

      in  

      386

      0

      2