3.Webseiten gehen nicht, aber Geräte im Heimnetz kann ich ereichen.
Wie muß ich das jetzt verstehen ? Wie kannst Du die Geräte im Heimnetz erreichen, also woher weißt Du, daß die erreichbar sind ?
A) Uffff könnte sein, ich muss mich mal durch das log wühlen und melde mich wieder. Also die NAS prdoziert keinen gescheiten log, im config file wird die Zeile mit dem #log /tmp/openvpn.log wieder auskommentiert wen ich den openvpn server starte.
Der konkrete Log-Inhalt ist mir eigentlich auch egal, schon die Auskunft, daß man es beim QNAP-NAS schlicht nicht weiß, reicht. Dann ist es ja auch nicht automatisch gesagt, daß der von Dir in #1 postulierte Fehler (MULTI: bad source address from client) etwas mit dem Problem der nicht erreichbaren Internet-Inhalte zu tun hat.
B) Namen gehen grundsätzlich nicht da es tun verbindungen sind (beide verbindungen).
Ok, offenbar fehlt mir da ein Stück Film. Warum kann ein OpenVPN-Tunnel keine DNS-Abfragen transportieren, wenn tun-Devices verwendet werden ?
C) Wen du das mit dem "Netz bei Client" meinst, ja das ist schon länger rausgelöscht (in der freetz seite von open vpn wird darüber, genauer gesagt über die "Erweiterte Clientkonfiguration" nciht erwähnt)
Das soll eigentlich (nach meinem Kenntnisstand) auch nicht die eigene Lektüre der möglichen Konfigurationseinstellungen von OpenVPN komplett ersetzen. Da wird schon einige Male direkt auf die OpenVPN-Seite verwiesen, oder ? Und welche Einstellung sich hinter welchem Punkt im Freetz-Interface verbirgt, läßt sich sicherlich ganz einfach durch einen Vergleich der Serverkonfigurationsdatei mit der HTML-Maske ermitteln.
D) und wie teste ich die einzelne Schritte?
Eine Möglichkeit wäre es ja z.B., sich mal die Adresse einer bekannten Webseite zu ermitteln und diese dann einfach bei aktivierter OpenVPN-Verbindung vom Tablet mit dieser Adresse anstelle des Namens aufzurufen. Wenn das funktioniert, ist es ein DNS-Problem, wenn nicht ... aber ich wiederhole mich.
Ansonsten bräuchtest Du so etwas wie ping oder noch besser traceroute auf dem Tablet, wie Du das da hinbekommst, findest Du bestimmt in den Weiten des Internets. Damit kann man dann den Weg zu einer bestimmten Adresse im Internet verfolgen, wenn der über OpenVPN und die FRITZ!Box geht und funktioniert, ist es auch wieder ein DNS-Problem (mit einiger Wahrscheinlichkeit). Das diagnostiziert man dann wieder am besten auf der Kommandozeile des Tablets ... wenn es so etwas gibt.
Warum Du in Deiner Serverkonfiguration anstelle der FRITZ!Box-Adresse einen Google-DNS zum Client "pushst", mußt Du mir ohnehin mal erklären. Wenn Du da 192.168.6.1 (oder besser sogar die LAN-Adresse der FRITZ!Box => dazu fehlen sämtliche Angaben, ich hoffe mal, daß das LAN
nicht die 192.168.6.0/24 verwendet) angibst, sollte die Auflösung von Namen im LAN meiner Meinung nach kein Problem sein und in der Folge dann auch für externe Namen nicht.
Zusätzlich (ist zwar nicht das aktuelle Problem, aber irgendwann fällt Dir das doch auf die Füße) solltest Du Dir die Bedeutung der "DHCP-Range für Clients" (derzeit bei Dir offenbar auf 192.168.6.2-192.168.6.108 eingestellt - warum eigentlich ausgerechnet 108 ?) anlesen und dann überlegen, warum das bei einer festen Zuordnung der 192.168.6.2 zu mindestens einem Client keine gute Idee sein kann.
Auch die - hoffentlich auch korrigierte - Einstellung für die IP-Konfiguration von client1 (das war mal die 192.168.6.1 nach Deinem Screenshot und das ist definitiv falsch, wie Dir MaxMuster schon ins Stammbuch geschrieben hat) wäre als Ergänzung noch interessant bei Gelegenheit, also am besten beide Dateien aus dem Client-Verzeichnis noch dazu packen zu den Ergebnissen des direkten Aufrufs einer Internet-Seite per Adresse. Und wenn Du die Konfiguration erneut änderst, solltest Du die neue Variante dann auch kundtun (oder mindestens einen Diff oder eine korrekte verbale Beschreibung), damit man auf dem aktuellen Stand bleibt.
Und noch ein Wort zu den diversen Subnetzen bei Dir ...
Wenn ich richtig mitgekommen bin, hast Du folgende Subnetze (oder wolltest sie haben):
192.168.2.1/?? am QNAP-NAS (geschlossen aus dem Push von 192.168.2.1 als DNS-Server)
192.168.4.0/24 als OpenVPN-Netz am QNAP-NAS
192.168.6.0/24 als OpenVPN-Netz an der FRITZ!Box
192.168.2.0/24 als clientseitiges Netz bei client2
192.168.1.0/24 als clientseitiges Netz bei client1
Das erscheint mir mächtig durcheinander, ich werde irgendwie den Eindruck nicht los, daß Du da "auf gut Glück" probierst. Kannst Du das mal bitte ordentlich "aufdröseln" ? Was ist denn nun z.B. das LAN bei der FRITZ!Box ?
PS: nein klemmt nicht, nennt sich Rechtschreibschwäche
Siehste, geht doch ... manchmal taugt ja so ein Nachschlagewerk sogar für korrekte Groß-/Kleinschreibung. Das gibt es auch noch als "
Duden".
Ich sehe das auch nicht immer so eng, aber wenn Du Dir Deine eigenen Ergüsse in #15 Satz 1 bis 5 noch einmal durchliest, bekommst Du vielleicht wie ich den Eindruck des "schriftlichen Lallens" und man kann von seinem Gegenüber nicht automatisch unbegrenztes Interesse an solchen Sätzen erwarten. Wenn ich einen Satz erst dreimal lesen muß, bevor ich ihn einmal begreife (und das nicht wegen eines komplizierten Sachverhalts, sondern wegen schlechter Orthographie und Grammatik), dann verliere ich einfach das Interesse ... und das geht sicherlich nicht nur mir so. Vielleicht wäre ja also ein wenig mehr Anstrengung (ggf. öfter nachschlagen) doch besser ... ansonsten ist aber Legasthenie heutzutage kein Stigma mehr.