DS923+ als VPN-Client mit Wireguard (2024)

D

DaMoasta

Benutzer
Mitglied seit
10. Nov 2023
Beiträge
12
Punkte für Reaktionen
6
Punkte
53
  • 10. Nov 2023
  • #1

Servus zusammen,
habe mir privat jetzt endlich auch eine DS gegönnt, ist die DS923+ geworden. Gleich mal 32GB zusätzlich rein, damit sollte man erstmal bissl was spielen können. Gestern grob eingerichtet, rennt schon mal richtig flott. DS923+ als VPN-Client mit Wireguard (1)

Zur Situation:
Ich bin Freiberufler und betreibe mit meinem Vater zusammen ein kleines Büro. Dort werkelt eine DS716+. Ich habe meine private DS ein wenig größer gewählt und möchte diese als zusätzliche Sicherungsmöglichkeit fürs Büro nutzen.
In beiden Netzwerken arbeiten Fritzboxen, die Wireguard unterstützen. Ja, ich weiß, nicht ganz professionell, aber für ein Büro mit drei Leuten reichts aus meiner Sicht. Ich nutze das VPN, um mich bei Bedarf damit entweder ins private oder ins Firmen-LAN zu bringen, eine dauerhafte LAN-LAN-Kopplung besteht nicht. Diese möchte ich auch nicht, weil es in der Fritzbox ja kein vLAN gibt und meine Kinder im Büronetz nichts verloren haben.
Die DS im Büro ist nicht von außen erreichbar, wenn ich Zugriff von außen brauche, verwende ich Wireguard zur Fritzbox. Meine private möchte ich auch nicht von außen erreichbar machen, da habe ich kein gutes Gefühl dabei. Auch hier läuft der Zugriff von außen ins Netz über Wireguard, das hat sich bewährt.
Bei dieser Konfig. finden sich die beiden Boxen aber natürlich nicht. Mein Plan wäre jetzt, eine der beiden als VPN-Client einzurichten, der sich mit Wireguard mit der entfernten Fritzbox verbindet. Damit müssten sich die Boxen doch eigentlich sehen können, oder?
Die Verbindung soll nur der Sicherung dienen und nach Möglichkeit auch nur dafür aufgebaut werden. Ich möchte aus dem privaten Netz sonst keinen Zugriff ins Büro haben.
Frage:
- funktioniert das so?
- Wireguard geht nur über Docker, welches Paket ist da empfehelnswert?
- gibt es bessere Möglichkeiten für die Situation?

Herzlichen Dank für eure Rückmeldung und sorry für den langen Text.

plang.pl

Benutzer

Contributor

Sehr erfahren

Maintainer

Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.385
Punkte
564
  • 10. Nov 2023
  • #2

Willkommen hier im Forum!
Ich würde es trotzdem mit der Site 2 Site Verbindung (LAN-LAN-Kopplung) der FritzBoxen machen. Da kann man nämlich nach Erstellung des Tunnels auf beiden Fritten einstellen, welche Geräte den Tunnel nutzen dürfen. Dort alles sperren, außer die DS und fertig.
Zu WireGuard auf der DS kenne ich nur das:
https://www.blackvoid.club/wireguard-spk-for-your-synology-nas/
https://www.blackvoid.club/wireguard-vpn-for-your-synology-nas/
https://github.com/wg-easy/wg-easy
Ich weiß aber nicht, ob das Server und Client kann.
Alternativ könnte man sich mit der DS nativ via IPSec zur Fritte verbinden und das kann man auch zeitgesteuert auf und abbauen: https://mickderksen.wordpress.com/2016/06/08/how-to-schedule-a-vpn-connection-on-synology/

Ich würde es aber wie gesagt über die Fritten lösen und den VPN-Zugriff entsprechend per Tunnel-Konfig. einschränken. Ich betreibe das selbst auch so. Zwischen meinen beiden Standorten dürfen durch den S2S WireGuard Tunnel nur mein Rechner und die beiden DSen sprechen. Klappt wunderbar.

  • DS923+ als VPN-Client mit Wireguard (4)

Reaktionen:

ctrlaltdelete und DaMoasta

D

DaMoasta

Benutzer
Mitglied seit
10. Nov 2023
Beiträge
12
Punkte für Reaktionen
6
Punkte
53
  • 10. Nov 2023
  • #3

Cool, danke dir für deine schnelle Antwort!
Das wusste ich nicht, dass man einzelne Verbiundungen für Geräte sperren kann, dachte das geht nicht. Kannst du mir verraten, wo das geht? Ich finde es nämlich nicht....
Schließe aber nicht aus, dass ich schlicht blind bin...
IPSec ist auf der Fritte halt deutlich lahmer als Wireguard, deswegen wollte ich das eigentlich nicht.

EDIT: AH, das erscheint, wenn man die Verbindung auf dem zweiten Gerät einrichtet. DANKE!

plang.pl

Benutzer

Contributor

Sehr erfahren

Maintainer

Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.385
Punkte
564
  • 10. Nov 2023
  • #4

Du bearbeitest einfach auf der Fritte den Tunnel und setzt dann einen Haken. Geht übrigens bei IPSec genauso:

Wenn du den rot markierten Haken gesetzt hast, kannst du darunter auswählen, welche Geräte passieren dürfen.

Benie

Benutzer

Contributor

Sehr erfahren

Mitglied seit
19. Feb 2014
Beiträge
6.913
Punkte für Reaktionen
2.597
Punkte
279
  • 10. Nov 2023
  • #5

Ich habe mir das grad interessehalber auf meiner Fritte angeschaut, dort gibt es keine "Erweiterten Einstellungen zum Netzwerkverkehr DS923+ als VPN-Client mit Wireguard (10)

Würde ich jetzt so nicht weit kommen DS923+ als VPN-Client mit Wireguard (11)

  • DS923+ als VPN-Client mit Wireguard (13)

Reaktionen:

DaMoasta

plang.pl

Benutzer

Contributor

Sehr erfahren

Maintainer

Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.385
Punkte
564
  • 10. Nov 2023
  • #6

Die Verbindung muss eingerichtet sein. Dann erneut bearbeiten und dann kann man das festlegen

  • DS923+ als VPN-Client mit Wireguard (15)

Reaktionen:

Benie

D

DaMoasta

Benutzer
Mitglied seit
10. Nov 2023
Beiträge
12
Punkte für Reaktionen
6
Punkte
53
  • 10. Nov 2023
  • #7

Ist bei mir genauso. Taucht nur auf einer der beiden (7590) auf, bei der anderen (7490) nicht. Deswegen hab ich das auch nicht gefunden. Meine Info war, dass man die Verbindung im Nachhinein nicht mehr bearbeiten kann.
Weiß aber nicht, ob das an der Reihenfolge der Einrichtung der Verbindung liegt, oder an der Software der Boxen.

Zuletzt bearbeitet:

Benie

Benutzer

Contributor

Sehr erfahren

Mitglied seit
19. Feb 2014
Beiträge
6.913
Punkte für Reaktionen
2.597
Punkte
279
  • 10. Nov 2023
  • #8

@plang.pl Eingerichtet habe ich sie ja schon, aber selbst mit aktiver Verbindung gibt es das nicht!

D

DaMoasta

Benutzer
Mitglied seit
10. Nov 2023
Beiträge
12
Punkte für Reaktionen
6
Punkte
53
  • 10. Nov 2023
  • #9

Kann ich wie gesagt bei der FB7490 auch nicht.
Hinter der sitze ich hier im Büro und kann folglich von hier aus aufs gesamte Netz daheim zugreifen. Ob es andersrum dann richtig geblockt wird muss ich mal daheim schauen.

Zuletzt bearbeitet:

plang.pl

Benutzer

Contributor

Sehr erfahren

Maintainer

Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.385
Punkte
564
  • 10. Nov 2023
  • #10

Ok das ist komisch. Dann kann das die 7490 vielleicht nicht? Mich wundert es aber sehr, dass man z.B. auch die NetBIOS Option bei dir nicht sieht.

Benie

Benutzer

Contributor

Sehr erfahren

Mitglied seit
19. Feb 2014
Beiträge
6.913
Punkte für Reaktionen
2.597
Punkte
279
  • 10. Nov 2023
  • #11

@plang.pl ich vermute. für meinen Fall, daß dies nur vorhanden ist wenn man 2 Fritzboxen miteinander verbunden hat, und das ist ja bei mir nicht der Fall.

plang.pl

Benutzer

Contributor

Sehr erfahren

Maintainer

Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.385
Punkte
564
  • 10. Nov 2023
  • #12

Achso das kann sein. Denn dass es deine 6690 nicht kann, glaube ich eigentlich nicht. Aber bei @DaMoasta sind ja 2 Fritten verbunden und nur eine zeigt es an. Könnte / Müsste man mal bei AVM nachhaken.

Benie

Benutzer

Contributor

Sehr erfahren

Mitglied seit
19. Feb 2014
Beiträge
6.913
Punkte für Reaktionen
2.597
Punkte
279
  • 10. Nov 2023
  • #13

plang.pl schrieb:

Denn dass es deine 6690 nicht kann, glaube ich eigentlich nicht.

Da bin ich mir eigentlich auch sicher, ist immerhin das neueste und mit Potenteste Model für Kabelverbindung, Firmware ist auch auf aktuellem Stand..

Stationary

Benutzer

Sehr erfahren

Mitglied seit
13. Feb 2017
Beiträge
3.662
Punkte für Reaktionen
1.080
Punkte
194
  • 10. Nov 2023
  • #14

Auf der 7490 gibt es die Netbios- und weiteren Einstellungen nicht. Die 7490 ist unter Wireguard etwas limitiert (steht so auch in den AVM-Anleitungen):

  • Die FRITZ!Box 7490 unterstützt nicht die Optionen "Gesamten Netzwerkverkehr über die VPN-Verbindung senden" und "Nur bestimmte Geräte im Heimnetz sollen über diese WireGuard-Verbindung erreichbar sein".

Das Gerät ist nun doch schon etwas älter und es hat wohl nicht mehr gereicht, um alles zu implementieren.

Zuletzt bearbeitet:

  • DS923+ als VPN-Client mit Wireguard (24)

Reaktionen:

ctrlaltdelete, DaMoasta, Benie und eine weitere Person

plang.pl

Benutzer

Contributor

Sehr erfahren

Maintainer

Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.385
Punkte
564
  • 10. Nov 2023
  • #15

Ich hab gerade mal ein wenig in der KB von AVM gesucht. Da findet man nix dazu. Auch im Internet auf die Schnelle nicht. Ich dachte zuerst, dass es vielleicht auch an der "erweiterten Ansicht" liegt, aber die ist seit 7.5 immer ein.
Ok. Während ich hier schreibe, hat @Stationary es aufgeklärt. Bleibt also doch die Option zu versuchen, dass mit der DS hinzufrickeln. Oder man nutzt einfach einen IPSec S2S Tunnel. Vorausgesetzt, da bietet die 7490 diese Optionen. In den allermeisten Fällen limitiert ja der Upload und nicht der VPN-Durchsatz. Wobei die 7490 da schnell an ihre Grenzen kommen dürfte.

  • DS923+ als VPN-Client mit Wireguard (26)

Reaktionen:

DaMoasta

D

DaMoasta

Benutzer
Mitglied seit
10. Nov 2023
Beiträge
12
Punkte für Reaktionen
6
Punkte
53
  • 10. Nov 2023
  • #16

Wir haben einen 40er Upload im Büro und die 7490 ist bei IPSec schon bei 20 am Limit und kocht, soweit ich mich richtig erinnere.

plang.pl

Benutzer

Contributor

Sehr erfahren

Maintainer

Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.385
Punkte
564
  • 10. Nov 2023
  • #17

Nun ja die 7490 ist halt auch schon mehr als 10 Jahre alt und hat für heutige Bedürfnisse nicht die nötige Power. Dann kannst du mal testen, ob der Durchsatz mit WireGuard höher ist. Bevor du das auf der DS hinfrickelst, würde ich lieber erst mal einen S2S Tunnel zwischen beiden Fritten einrichten. Nur um zu testen, ob da der Durchsatz überhaupt besser / ausreichend ist, bevor man sich die Mühe mit der DS macht. Vielleicht kann man auch ein Konstrukt hinwursteln, bei dem die 7490 komplett außen vor ist.

  • DS923+ als VPN-Client mit Wireguard (28)

Reaktionen:

DaMoasta

D

DaMoasta

Benutzer
Mitglied seit
10. Nov 2023
Beiträge
12
Punkte für Reaktionen
6
Punkte
53
  • 10. Nov 2023
  • #18

Das hab ich früher schon einmal getestet, mit Wireguard ist deutlich mehr drinnen.
Ja, ich teste das erstmal. Wenn die Zeit der 7490 vorüber ist, ist das auch nicht soo schlimm, die hat gute Dienste geleistet bisher und kann dann immer noch als AP eingesetzt werden.
Habe das jetzt nicht vollständig getestet, aber ich kann vom Büro aus auf die Fritzbox und auf das NAS zugreifen, die anderen IPs gehen nicht. Das bedeutet ja, dass das ja auch rückwärts gesehen gesperrt ist.
Heißt im Umkehrschluss, dass lediglich die Rechner im Büro auf meine privates NAS zugreifen können, das kann ich ja über die Benutzer regeln. Andersrum, also von daheim ins Büro, kann ich die Geräte ja sperren. Ggf. komme ich auch damit klar.
Auf jeden Fall schonmal danke für deine Unterstützung @plang.pl!

  • DS923+ als VPN-Client mit Wireguard (29)

Reaktionen:

plang.pl

plang.pl

Benutzer

Contributor

Sehr erfahren

Maintainer

Mitglied seit
28. Okt 2020
Beiträge
15.029
Punkte für Reaktionen
5.385
Punkte
564
  • 10. Nov 2023
  • #19

Kein Problem. Teste mal ein wenig aus, was die beste Lösung für dich ist. Wäre cool, wenn du im Anschluss Rückmeldung geben könntest, wie du es letzten Endes gelöst hast.

  • DS923+ als VPN-Client mit Wireguard (31)

Reaktionen:

DaMoasta

D

DaMoasta

Benutzer
Mitglied seit
10. Nov 2023
Beiträge
12
Punkte für Reaktionen
6
Punkte
53
  • 17. Nov 2023
  • #20

So,
nachdem die erste Sicherung mit 1,5TB ein paar Tage gebraucht hat, ging die zweite jetzt heute Nacht in 20 Minuten über die Bühne, das ist also durchaus praktikabel.
Begrenzend ist eindeutig die 7490, die über Wireguard ca. 90% des Upstreams auslastet, sich selbst aber wohl zu 100%.
Mache gerade die andere Richtung, da begrenzt mein privater Upload mit 12 MBit das Ganze, der wird zu 99% ausgelastet, soweit es richtig angezeigt wird.
Zurück zum VPN:
Ich lasse das jetzt so mit dem LAN zu LAN-VPN zwischen den Boxen. Dadurch, dass ich an der 7590 den Zugriff auf die Verbindung unterbinden kann, besteht von daheim keine Gefahr für unbedarfte Nutzung. Vom Büro aus erreiche ich lediglich die Fritzbox und das NAS. Da die Kollegen auf meinem NAS keine Benutzer haben, kommen die da auch nicht drauf.
Irgendwann gibt's mal ne neue Fritzbox, dann kann man das nochmal nachregulieren.

Also nochmals ein Danke an die Unterstützer @plang.pl, @Stationary und @Benie!

  • DS923+ als VPN-Client mit Wireguard (32)

Reaktionen:

Benie, dil88, Thonav und eine weitere Person
DS923+ als VPN-Client mit Wireguard (2024)

FAQs

How to setup WireGuard VPN on Synology NAS? ›

Solution to Install Wireguard on Your Synology NAS - Building a Wireguard SPK
  1. Step 1Identify Your Synology CPU Architecture. ...
  2. Step 2Download Wireguard SPK Docker Images. ...
  3. Step 3 Build an SPK. ...
  4. Step4Install Wireguard on Synology NAS. ...
  5. Step 5Start Wireguard.

How to setup WireGuard VPN client Windows? ›

Windows PC
  1. Download the WireGuard application from the official website https://www.wireguard.com/install/.
  2. Open WireGuard, click on "Import tunnel from file," and select the WireGuard compressed file or . ...
  3. Once connected, you will see a successful connection message.
5 days ago

Is WireGuard a VPN client? ›

WireGuard® is an advanced and modern VPN protocol that is easy to configure, providing blazing-fast speed, a leaner protocol, and it's seen as more secure than IPsec with the state-of-the-art cryptography. The functionality of WireGuard® VPN somehow performs better than well-known OpenVPN.

What is the fastest VPN for WireGuard? ›

Quick Comparison Table: WireGuard VPN Features
Lowest PriceWireGuard Speed
🥇ExpressVPN$6.67/monthVery fast (Lightway)
🥈CyberGhost$2.19/monthVery fast
🥉Private Internet Access$2.19/monthFast
NordVPN$3.39/monthVery fast (NordLynx)
1 more row
Jul 5, 2024

Which is more secure, WireGuard or OpenVPN? ›

There are no known security flaws in either protocol. If security is your topmost priority, the conservative option is OpenVPN. It has simply been around much longer than WireGuard, gone through more third-party security audits, and has a far longer track record than WireGuard.

How do I connect to VPN with WireGuard? ›

How To Connect To WireGuard VPN
  1. Step one: Downloading the WireGuard client.
  2. Step two: Installing WireGuard on Windows.
  3. Step three: Importing the WireGuard config file.
  4. Step four: Activating WireGuard VPN on Windows.
Feb 21, 2024

Is WireGuard a good VPN? ›

Is WireGuard secure? WireGuard is considered by many to be one of the safest, most secure VPN protocol options available today. Simplified design using less code equals fewer bugs and security vulnerabilities, while WireGuard's faster state-of-the-art cryptography employs superior default security settings.

What is the default port for WireGuard client? ›

The 51820 is the default Wireguard (listening) port. You should have a port forward of 51820 from your main router to the IP address allocated by your main router to your gl.

Does WireGuard require a server? ›

A WireGuard VPN usually involves a client (the app on your phone, for example) and a VPN server. Like other encryption protocols, WireGuard communicates with the server and establishes an encrypted tunnel between server and client.

Which is better, WireGuard or IKEv2? ›

Speed Comparison

In terms of speed, WireGuard and PPTP are the fastest, but OpenVPN, IKEv2, and L2TP offer decent speeds as well. WireGuard is fast because it's lightweight. The protocol can be implemented in very few lines of code, so there's much less going on in the background.

How much does WireGuard cost? ›

Cost and Licensing

Since WireGuard and OpenVPN are free software, there is no expense associated with using them. Though there are some free solutions, you'll still need to pay for a VPN subscription. Since WireGuard and OpenVPN are free software, there is no expense associated with using them.

What is the No 1 fastest VPN in the world? ›

  • Surfshark. The fastest VPN you can get right now. ...
  • NordVPN. The best VPN is also among the fastest. ...
  • Proton VPN. Where speed and security meets. ...
  • Mullvad. Privacy-conscious provider with electric speeds. ...
  • Windscribe. Wickedly quick with a handy free plan.
Jul 11, 2024

Which VPNs are built on WireGuard? ›

Out of this list of the best WireGuard VPNs, Vilfo has built-in support for NordVPN, Surfshark, and OVPN. You can get all the benefits of WireGuard speed and security while protecting any or all of the devices connected to the router.

How to set up a manual WireGuard connection on Windows? ›

I have a key pair
  1. Go to Surfshark's login page and log in. Then, visit VPN > Manual setup. Choose the Desktop or mobile option and click on WireGuard.
  2. In the next window, click on I have a key pair.
  3. Name your key pair and click Next.
  4. Enter your public key and hit Save.
Jun 19, 2024

Can I install a VPN on my Synology NAS? ›

Log in to Synology and click on “Control Panel.” Go to “Network.” Go to “Network interface,” click “Create,” and pick “Create VPN profile.”

How do I setup a proxy server on Synology NAS? ›

Proxy Deployment
  1. Check Enable Web Proxy Automatic Discovery.
  2. In Network interface, select the network interface you want Proxy Server to operate on. ...
  3. Click Apply to save your settings.
  4. Next, if you have enabled DHCP server on your own router, please disable it. ...
  5. Go to Control Panel > Network Interface.

How do I setup a site-to-site VPN on Synology NAS? ›

Set up a Site-to-Site VPN connection

On either of your Synology Router, go to VPN Plus Server > Site-to-Site VPN. Click Add > Manually. Configure the settings at the General and Encryption tabs, and then save the settings. Click Export Profile to export the VPN configurations to your computer.

How do I run a WireGuard VPN server? ›

  1. Installing the server components. Update your local system. Install the toolchain.
  2. Download and compile the wireguard module.
  3. Download and compile the wireguard tools (wg, etc.)
  4. Initial configuration. Key generation. ...
  5. Forward port on your router.
  6. Set up a domain name for your router.
  7. Start the server.
  8. Check everything is running.

Top Articles
La-Z-Boy Incorporated Announces Timing of Fiscal 2025 First Quarter Earnings Release and Conference Call
Busted Newspaper Burkesville Ky
Dirty South Swag Review | BatDigest.com
Maria Lima Lietz - Hamburger SV
Spectrum Store Kansas City Photos
Pooch Parlor Covington Tn
Kathy Carrack
Craigslist Tuscarawas Pets
Wdel News Today
Body Rub Phoenix
Smart fan mode msi, what's it for and does it need to be activated?
1888 Metro 8
2013 Chevy Sonic Freon Capacity
Grizzly Expiration Date 2023
Lebenszahl 8: Ihre wirkliche Bedeutung
ONE PAN BROCCOLI CASHEW CHICKEN
My Sagu Blackboard
9xMovies: The Ultimate Destination for Free Movie Downloads
April 7 Final Jeopardy
Www.binghamton Craigslist.com
Syracuse Deadline
Open jazz : podcast et émission en replay | France Musique
Aleksandr: Name Meaning, Origin, History, And Popularity
Insulated Dancing Insoles
Camwhor*s Bypass 2022
Takeaways from AP's report updating the cult massacre that claimed hundreds of lives in Kenya
Logisticare Transportation Provider Login
Peloton Guide Stuck Installing Update
San Diego Cars And Trucks Craigslist
Dl 646
Bollywood Movies 123Movies
359 Greenville Ave Staunton Va
Stephanie Ruhle's Husband
Eastman Classifieds Kingsport
One Person Dead In East Charlotte - WCCB Charlotte's CW
Did Taylor Swift Date Greg Gutfeld
Ludwig Nutsac
How To Use DeSmuME Emulator To Play Nintendo DS Games?
La Monja 2 Pelicula Completa Tokyvideo
Us Catholic Bishops Daily Readings Audio
Vegan Eggplant Parmesan
Craigslist Cars For Sale By Owner Memphis Tn
Connie Mason - Book Series In Order
Section 528 Sofi Stadium
Vcu Basketball Wiki
Busty Young Cheerleaders
Dollar General Penny List July 18 2023
Rainfall Map Oklahoma
Craig List El Paso Tx
Craigslist Apartments For Rent Imperial Valley
CareLink™ Personal Software | Medtronic
Restaurants Near Defy Trampoline Park
Latest Posts
Article information

Author: Dan Stracke

Last Updated:

Views: 5711

Rating: 4.2 / 5 (43 voted)

Reviews: 82% of readers found this page helpful

Author information

Name: Dan Stracke

Birthday: 1992-08-25

Address: 2253 Brown Springs, East Alla, OH 38634-0309

Phone: +398735162064

Job: Investor Government Associate

Hobby: Shopping, LARPing, Scrapbooking, Surfing, Slacklining, Dance, Glassblowing

Introduction: My name is Dan Stracke, I am a homely, gleaming, glamorous, inquisitive, homely, gorgeous, light person who loves writing and wants to share my knowledge and understanding with you.