Seite 1 von 1

Site2Site VPN Verbindung von 2 WHSv1

Verfasst: 22. Mai 2013, 19:57
von Fan
Hallo Windows-Home-Server Gemeinde,

ich habe ein Problem, von dem ich hoffe, dass ihr mir helfen könnt.
Ich möchte Inhalte von meinem WHS auf dem von meinem Kumpel regelmäßig sichern - am besten per robocopy, da hier dann ab der 2'ten Sicherung nur noch neue oder geänderte Dateien übertragen werden müssen.

Wie soll das genau aussehen?
Haus 1 hat eine Fritzbox 7270 mit einem WHS v1 dahinter (meine Hütte :-))
Haus 2 hat eine Fritzbox 7050 mit einem WHS v1 dahinter - beides Acer H341.

Beide WHS werden nur zu Sicherungszwecken und für Fotos, Musik ... genutzt und haben keine Domain im Web (wollen wir aus Sicherheitsgründen auch nicht aktivieren).

Unsere Idee: einem WHS geben wir bei DynDNS einen Namen, damit dieser über das Internet aufzufinden ist (da die IP ja immer wechselt).
Zu einer festen Uhrzeit - sagen wir einmal Nachts 2 Uhr - fahren beide WHS hoch und der 2'te WHS sucht den DynDNS-WHS.
Dadurch müsste er immer die aktuelle IP erhalten.
Der zweite soll nun über VPN eine Verbindung zum ersten WHS aufbauen und dann die Dateien per robocopy abgleichen. Wenn der robocopy-Job durch ist, dann soll die Verbindung wieder abgebaut werden und die Server wieder schlafen gehen (ist ja Nacht :-)).

Das ist, wie geschrieben, unsere Idee. Ist das so machbar? Was muss dafür auf den Fritzboxen gemacht werden?
Was auf den WHS?
Oder geht das ggf. über einen anderen Weg alles viel einfacher?

Ich würde mich über Ideen und Lösungen freuen!
Danke!

Re: Site2Site VPN Verbindung von 2 WHSv1

Verfasst: 22. Mai 2013, 23:21
von Wile E. Coyote
Servus,

ihr könntet über die Fritzboxen ein eigenes VPN-Netzwerk aufbauen. Dann bräuchtet ihr nur noch den Servern jeweils eine statische IP innerhalb des eigenen Netzwerkes geben und diese dem Gegenüber mitteilen. Über myfritz hast Du gleich eine dyndns Adresse für dasVPN und gleichzeitig hätte man auch einen Fernzugang für die FB um z.B. den WHS von außerhalb zu wecken.
Anleitungen zum VPN und myfritz gibt es auf avm.de

Zu Robocopy kann ich nichts sagen


Gruß Wile

Re: Site2Site VPN Verbindung von 2 WHSv1

Verfasst: 23. Mai 2013, 11:59
von Nobby1805
Aber dann "steht" das VPN solange beide Fritzboxen laufen ... und ich hatte die Anforderung eigentlich anders verstanden...

Du müsstest die VPN-Verbindung von einem der beiden WHS aufbauen lassen .. auch zu OpenVPN gibt es hier im Forum eine Anleitung

Re: Site2Site VPN Verbindung von 2 WHSv1

Verfasst: 26. Mai 2013, 12:16
von Fan
Hallo zusammen,

ich habe den Hinweis von Nobby1805 aufgenommen und mal nach OoenVPN gesucht (bin auch fündig geworden ...) - aber ..
Bei der "easy-rsa"-Geschichte hänge ich schon.
In der aktuellen openvpn-Version ist das easy-rsa nicht mehr enthalten. Also separat downloaden und auf den WHS packen.
Ausgepackt und versucht den Anweisungen zu folgen.
Bis zum build-ca ging auch alles glatt.
Hier bekomme ich aber folgende Fehlermeldungen:
C:\Programme\OpenVPN\easy-rsa\easy-rsa\Windows>build-ca
WARNING: can't open config file: /etc/ssl/openssl.cnf
error on line -1 of openssl-1.0.0.cnf
4876:error:02001002:system library:fopen:No such file or directory:bss_file.c:169:fopen('openssl-1.0.0.cnf','rb')
4876:error:2006D080:BIO routines:BIO_new_file:no such file:bss_file.c:172:
4876:error:0E078072:configuration file routines:DEF_LOAD:no such file:conf_def.c:197:

C:\Programme\OpenVPN\easy-rsa>
Wie und wo soll denn das Teil eine Pfad "/etc/ssl/..." finden?
Und dann hat die Installation mir das hier in meine Umgebungsvariablen eingebaut:

Code: Alles auswählen

HOMEPATH=\Dokumente und Einstellungen\Administrator
KEY_CITY=SanFrancisco
KEY_CN=changeme
KEY_CONFIG=openssl-1.0.0.cnf
KEY_COUNTRY=US
KEY_DIR=keys
KEY_EMAIL=mail@host.domain
KEY_NAME=changeme
KEY_ORG=OpenVPN
KEY_OU=changeme
KEY_PROVINCE=CA
KEY_SIZE=2048
Wo muss ich dem Build-ca.bat denn mitteilen, dass ich nicht in Frisco wohne (und was muss noch alles angepasst werden)?

Vielen Dank für Tipps und Hilfestellung.

Re: Site2Site VPN Verbindung von 2 WHSv1

Verfasst: 8. Sep 2013, 22:09
von Chaifas
Hallo,

Du kannst auch LogMeIn / Hamachi benutzen. Das baut ein VPN über den LogMeIn Dienst auf. Bis 5 Rechner ist das kostenlos. Das installierst Du auf beiden WHS, beide treten demselben Netzwerk bei und Du kann von dem einen zum anderen die Laufwerke über die Hamachi-IP Adresse mappen, also Netzlaufwerk X: \\1.2.3.4\\DeinShare. Dann geht Robocopy ganz einfach: z.B. "robocopy D:\Shares\Fotos X: /MIR /S

Nachteil: Du musst LogMeIn vertrauen, das VPN läuft immer über deren Server ...

Grüße!