Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Synology Diskstation OpenVPN Server LAN Adapter untereinander sperren

Frage Hardware SAN, NAS, DAS

Mitglied: mexx

mexx (Level 2) - Jetzt verbinden

30.09.2013 um 15:32 Uhr, 2486 Aufrufe, 3 Kommentare

Hallo,

ich habe eine Diskstation mit 3 aktiven LAN Anschlüssen und einen aktiven OpenVPN Server. Ich erreiche den OpenVPN Server, kann aber auch alle anderen LAN Adapter der Diskstation ansprechen. An der Fritzbox ist per Portweiterleitung nur LAN 1 durchgereicht, aber sobals die VPN Verbindung steht, erreiche ich alle anderen LAN adapter der Diskstation und was noch viel schlimmer ist, die Firewall Regeln auf diesen Adaptern wirken nicht, wenn ich per VPN komme.

Da ich openVPN Neuling bin, vermute ich, dass es eine Konfigurationsdatei im OpenVPN Server gibt, die ich anpassen muss, um die anderen Adapter nicht zu erreichen oder die Firewall wirken zu lassen. Ich komme per SSH drauf, falls das notwendig ist.

Gruß,
mexx
Mitglied: Xerebus
30.09.2013, aktualisiert um 16:28 Uhr
In der synology firewall die Ports für vpn auf den nicht benötigten anschlüssen aktivieren?
Hab hier nur eine mit einem port zum testen, aber da kann ich vpn deaktivieren.

//edit
Falsch verstanden.
Unter allgemain in der vpn server einstellung gibt es doch network-interface.
Kann man hier die anderen nicht ausschliessen?
Wie ist die ip aufgebaut auf den netzwerken?
Bitte warten ..
Mitglied: mexx
30.09.2013 um 16:49 Uhr
Man kann den Adapter für den OpenVPN Server auswählen. Das stimmt und der muss eine entsprechende Firewallregel bekommen und per Portforwarting in der Fritzbox durchgereicht werden. Aber eine Sperre gegenüber den anderen Adaptern gibt es dort nicht. Sobald man von aussen kommt und am Ende diesen ausgewählten Adapter anspricht, ist man in der Diskstation und kann auch die anderen Adapter ansprechen.

Mir ist das nur zu viel, was dann über den VPN geht. Das muss man doch auch einschränken können.
Bitte warten ..
Mitglied: mexx
30.09.2013 um 16:58 Uhr
Die Lösung nennt sich IPTables.

Quelle: http://wiki.ipfire.org/de/configuration/services/openvpn/extensions/ovp ...

Jetzt muss ich nur noch raus finden, wo die Informationen eingetragen werden müssen und wie die genau aussehen müssen.
Bitte warten ..
Ähnliche Inhalte
Server
gelöst Internetzugriff auf Synology Diskstation Ordner werden nicht angezeigt (1)

Frage von Coreknabe zum Thema Server ...

Netzwerke
Zugriff vom LAN zu OpenVPN Server (22)

Frage von Aubanan zum Thema Netzwerke ...

Neue Wissensbeiträge
Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(2)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Windows 10

Windows 10: Erste Anmeldung Animation deaktivieren

(3)

Anleitung von alemanne21 zum Thema Windows 10 ...

Heiß diskutierte Inhalte
Netzwerkprotokolle
gelöst Leiten "dumme" Switches VLAN-Tags mit durch? (26)

Frage von coltseavers zum Thema Netzwerkprotokolle ...

Netzwerkgrundlagen
Kann auf Freigabe nicht Zugreifen (16)

Frage von leon123 zum Thema Netzwerkgrundlagen ...

Windows Server
gelöst Neues KB für W10 1607 und W2K16 wieder mal nicht im WSUS 3.0, hat das noch jemand? (16)

Frage von departure69 zum Thema Windows Server ...

Router & Routing
FTTH bzw FTTB Router (13)

Frage von ukulele-7 zum Thema Router & Routing ...