Site2Site VPN Verbindung von 2 WHSv1

Allgemeine Fragen zu Windows Home Server
Antworten
Fan
Foren-Einsteiger
Beiträge: 15
Registriert: 22. Mai 2013, 19:42

Site2Site VPN Verbindung von 2 WHSv1

Beitrag von Fan »

Hallo Windows-Home-Server Gemeinde,

ich habe ein Problem, von dem ich hoffe, dass ihr mir helfen könnt.
Ich möchte Inhalte von meinem WHS auf dem von meinem Kumpel regelmäßig sichern - am besten per robocopy, da hier dann ab der 2'ten Sicherung nur noch neue oder geänderte Dateien übertragen werden müssen.

Wie soll das genau aussehen?
Haus 1 hat eine Fritzbox 7270 mit einem WHS v1 dahinter (meine Hütte :-))
Haus 2 hat eine Fritzbox 7050 mit einem WHS v1 dahinter - beides Acer H341.

Beide WHS werden nur zu Sicherungszwecken und für Fotos, Musik ... genutzt und haben keine Domain im Web (wollen wir aus Sicherheitsgründen auch nicht aktivieren).

Unsere Idee: einem WHS geben wir bei DynDNS einen Namen, damit dieser über das Internet aufzufinden ist (da die IP ja immer wechselt).
Zu einer festen Uhrzeit - sagen wir einmal Nachts 2 Uhr - fahren beide WHS hoch und der 2'te WHS sucht den DynDNS-WHS.
Dadurch müsste er immer die aktuelle IP erhalten.
Der zweite soll nun über VPN eine Verbindung zum ersten WHS aufbauen und dann die Dateien per robocopy abgleichen. Wenn der robocopy-Job durch ist, dann soll die Verbindung wieder abgebaut werden und die Server wieder schlafen gehen (ist ja Nacht :-)).

Das ist, wie geschrieben, unsere Idee. Ist das so machbar? Was muss dafür auf den Fritzboxen gemacht werden?
Was auf den WHS?
Oder geht das ggf. über einen anderen Weg alles viel einfacher?

Ich würde mich über Ideen und Lösungen freuen!
Danke!
Wile E. Coyote
Foren-Mitglied
Beiträge: 153
Registriert: 7. Mär 2011, 09:59

Re: Site2Site VPN Verbindung von 2 WHSv1

Beitrag von Wile E. Coyote »

Servus,

ihr könntet über die Fritzboxen ein eigenes VPN-Netzwerk aufbauen. Dann bräuchtet ihr nur noch den Servern jeweils eine statische IP innerhalb des eigenen Netzwerkes geben und diese dem Gegenüber mitteilen. Über myfritz hast Du gleich eine dyndns Adresse für dasVPN und gleichzeitig hätte man auch einen Fernzugang für die FB um z.B. den WHS von außerhalb zu wecken.
Anleitungen zum VPN und myfritz gibt es auf avm.de

Zu Robocopy kann ich nichts sagen


Gruß Wile
Benutzeravatar
Nobby1805
Moderator
Beiträge: 21380
Registriert: 6. Jun 2009, 17:40
Wohnort: Essen

Re: Site2Site VPN Verbindung von 2 WHSv1

Beitrag von Nobby1805 »

Aber dann "steht" das VPN solange beide Fritzboxen laufen ... und ich hatte die Anforderung eigentlich anders verstanden...

Du müsstest die VPN-Verbindung von einem der beiden WHS aufbauen lassen .. auch zu OpenVPN gibt es hier im Forum eine Anleitung
WHS:inzwischen abgeschaltet Acer H340 mit 1x 1 TB (WD10EAVS), 3x 2 TB (2 WD20EARS und 1 ST2000DM001), PP3+UR2
Server:
Intel Celeron J3455 auf Gigabyte Board, Win 10 Pro x64 21H2, 640 GB (System), 16 TB (Backup), 4 TB (Daten), Lindenberg Backup und LightsOut 3
5 Clients:
1 Intel i5-4670K, ASUS H87-PRO, 32 GB, 250 GB SSD, 2x 500 GB, Win 10 Pro x64 21H2
1 Lüfterlos fürs Wohnzimmer, Intel Celeron N4100, 4 GB, 128 GB, Win 11 Pro x64 21H2
1 AMD Ryzen 7 3700X, Gigabyte AORUS, 32 GB, Win 10 Pro x64 2009
1 Sony Vaio EB 2H4E, Win 10 Home x64 2009
1 Samsung NP-R540-JS09DE, Win 10 Pro x64 2009


WHSListTombstones, ein Tool zur Auflistung aller Tombstones
WHSDisks, ein Tool zur Darstellung und Prüfung der DriveExtender-Konfiguration
WHSDiskNames, ein Tool zur Änderung der Plattennamen in der Konsole
WHSBackup, Infos und Tool zur Backup-DB (2011-Version (auch für WSE2012))
Bitte schreibt bei Fragen und Problemen eure Konfig in die Signatur
Fan
Foren-Einsteiger
Beiträge: 15
Registriert: 22. Mai 2013, 19:42

Re: Site2Site VPN Verbindung von 2 WHSv1

Beitrag von Fan »

Hallo zusammen,

ich habe den Hinweis von Nobby1805 aufgenommen und mal nach OoenVPN gesucht (bin auch fündig geworden ...) - aber ..
Bei der "easy-rsa"-Geschichte hänge ich schon.
In der aktuellen openvpn-Version ist das easy-rsa nicht mehr enthalten. Also separat downloaden und auf den WHS packen.
Ausgepackt und versucht den Anweisungen zu folgen.
Bis zum build-ca ging auch alles glatt.
Hier bekomme ich aber folgende Fehlermeldungen:
C:\Programme\OpenVPN\easy-rsa\easy-rsa\Windows>build-ca
WARNING: can't open config file: /etc/ssl/openssl.cnf
error on line -1 of openssl-1.0.0.cnf
4876:error:02001002:system library:fopen:No such file or directory:bss_file.c:169:fopen('openssl-1.0.0.cnf','rb')
4876:error:2006D080:BIO routines:BIO_new_file:no such file:bss_file.c:172:
4876:error:0E078072:configuration file routines:DEF_LOAD:no such file:conf_def.c:197:

C:\Programme\OpenVPN\easy-rsa>
Wie und wo soll denn das Teil eine Pfad "/etc/ssl/..." finden?
Und dann hat die Installation mir das hier in meine Umgebungsvariablen eingebaut:

Code: Alles auswählen

HOMEPATH=\Dokumente und Einstellungen\Administrator
KEY_CITY=SanFrancisco
KEY_CN=changeme
KEY_CONFIG=openssl-1.0.0.cnf
KEY_COUNTRY=US
KEY_DIR=keys
KEY_EMAIL=mail@host.domain
KEY_NAME=changeme
KEY_ORG=OpenVPN
KEY_OU=changeme
KEY_PROVINCE=CA
KEY_SIZE=2048
Wo muss ich dem Build-ca.bat denn mitteilen, dass ich nicht in Frisco wohne (und was muss noch alles angepasst werden)?

Vielen Dank für Tipps und Hilfestellung.
Chaifas
Foren-Einsteiger
Beiträge: 30
Registriert: 18. Apr 2010, 12:26

Re: Site2Site VPN Verbindung von 2 WHSv1

Beitrag von Chaifas »

Hallo,

Du kannst auch LogMeIn / Hamachi benutzen. Das baut ein VPN über den LogMeIn Dienst auf. Bis 5 Rechner ist das kostenlos. Das installierst Du auf beiden WHS, beide treten demselben Netzwerk bei und Du kann von dem einen zum anderen die Laufwerke über die Hamachi-IP Adresse mappen, also Netzlaufwerk X: \\1.2.3.4\\DeinShare. Dann geht Robocopy ganz einfach: z.B. "robocopy D:\Shares\Fotos X: /MIR /S

Nachteil: Du musst LogMeIn vertrauen, das VPN läuft immer über deren Server ...

Grüße!
Antworten