OpenVPN auf Synology NAS-Systemen einrichten (2024)

Synology VPN Server für den Remote Access OpenVPN auf Synology NAS-Systemen einrichten

Von Thomas Joos 5 min Lesedauer

Anbieter zum Thema

Wenn in kleineren Netzwerken Synology-NAS-Systeme im Einsatz sind, kann auf dem Gerät auch ein VPN-Server betrieben werden, über den Anwender mobil oder aus dem Homeoffice sicher und einfach auf die Daten des NAS und auf andere Ressourcen im Netzwerk zugreifen können.

Im Paketzentrum auf Synology NAS-Systemen steht auch das kostenlose Paket Synology VPN-Server zur Verfügung. Mit diesem lässt sich direkt auf dem NAS ein VPN-Server betreiben, mit dem sich Anwender über das Internet verbinden können. Die Verbindung geht mit Smartphones, Tablets, Windows, macOS und auch Linux. Der VPN-Server bietet umfassende Möglichkeiten, für die Einwahl von Benutzern in zahlreichen Szenarien. Anwender können dadurch auf Daten und Ressourcen des Netzwerks zugreifen und sich auch per RDP mit ihrem Arbeitsplatz verbinden, geschützt durch das VPN.

Nach erfolgreicher Installation und Einrichtung steht der VPN-Server sofort zur Verfügung, geschützt durch die Firewall im Netzwerk oder den Internet-Router mit integrierter Firewall. Der Beitrag zeigt die Einrichtung und Möglichkeiten des Synology VPN-Servers. Dieser unterstützt auch das OpenVPN-Protokoll, das zu den schnellsten und sichersten Protokollen überhaupt gehört.

Bildergalerie

Bildergalerie mit 9 Bildern

Einstieg in den VPN-Server auf dem Synology NAS

Im ersten Schritt erfolgt im Paketzentrum in DSM auf dem Syology-NAS die Installation des Pakets "Synology VPN-Server". Die Einrichtung des Servers erfolgt erst nach der Installation. Nach der Installation steht das Icon zum Einrichten und Verwalten des VPN-Servers zur Verfügung. Direkt nach dem Start lässt sich bei "Überblick" auswählen welches VPN-Protokoll zum Einsatz komme soll. Am besten geeignet ist OpenVPN.

Zwar stehen auch PPTP und L2TP/IPSec zur Verfügung, aber PPTP ist nicht sicher genug, etwas veraltet und die Leistung des VPNs ist nicht ideal. Außerdem ist die Einrichtung auf dem Client nicht flexibel. Das L2TP/IPSec-Protokoll ist sicher, belastet aber auch die CPU auf dem NAS. OpenVPN ist sicher, schnell, belastet die Hardware kaum und es gibt Clients für alle erdenklichen Betriebssysteme sowie für Smartphones und Tablets.

OpenVPN im Synology VPN-Server einrichten

Die Einrichtung von OpenVPN erfolgt über den Menüpunkt "OpenVPN" in den Einstellungen des Synology VPN-Servers auf dem NAS. Im ersten Schritt wird dazu die Option "OpenVPN-Server aktivieren" gesetzt. Wichtig ist, dass der Wert bei "Dynamische IP-Adresse" nicht dem internen Netzwerk entspricht, da es sich hierbei um den VPN-Bereich handelt. Clients bekommen bei der Einwahl per VPN eine IP-Adresse aus diesem Bereich zugewiesen und werden mit dem VPN verbunden. Dabei erfolgt ein Routing zum internen Netzwerk, die Clients erhalten nicht direkt eine IP-Adresse aus dem internen Netzwerk.

Bei "Max. Anzahl von Verbindungen" kann festgelegt werden, wie viele Clients sich maximal in das VPN einwählen dürfen. Bei "Max. Verbindungen eines Kontos" kann festgelegt werden, mit wie vielen Geräten sich ein Benutzer gleichzeitig einwählen darf. Dadurch können sich Anwender zum Beispiel mit ihrem PC, Smartphone und einem weiteren Gerät gleichzeitig verbinden, ohne dass verschiedene Benutzerkonten dafür notwendig sind.

Wichtig ist die Einstellung bei "Port". Generell kann es sinnvoll sein, nicht den OpenVPN Standard-Port UDP 1194 zu verwenden, sondern einen anderen Port. Das kann die Sicherheit etwas erhöhen, da Angreifer aus dem Netzwerk dann nicht mit Hackertools versuchen können, einen Zugang zu erhalten. Das ist schlussendlich aber auch Geschmacksache. Dieser Port muss später von der Firewall oder auf dem Internetrouter zum Synology-NAS weitergeleitet werden. Clients verbinden sich mit der externen IP-Adresse des Routers oder der Firewall mit dem gewünschten Port, der Router oder die Firewall erkennen den Port und nutzen die Weiterleitungsregel. Andere Daten leitet der Router in diesem Fall nicht weiter.

In den meisten Fällen können die Werte bei "Verschlüsselung", "Authentifizierung" und "Mssfix-Optionswert" auf dem Standardwert belassen werden. Diese sind so sicher genug. Damit sich die Clients mit anderen Ressourcen im Netzwerk verbinden können, zum Beispiel auch per RDP zu ihrer Arbeitsstation, muss "Client den Server-LAN-Zugriff erlauben" aktiviert sein. Wenn alle Einstellungen gesetzt sind, werden die Einstellungen mit "Übernehmen" gespeichert. Nach der Speicherung ist der OpenVPN-Server als "Aktiviert" gekennzeichnet und beim Öffnen der VPN-Server-App ist auch zu sehen, ob Benutzer mit dem NAS per VPN verbunden sind.

Port-Weiterleitungen für VPN einrichten

Damit der Datenverkehr zum VPN-Server durchgelassen wird, muss auf der jeweiligen Firewall des Unternehmens eine Portweiterleitung des konfigurierten Ports zur internen IP-Adresse des NAS erfolgen. Wenn parallel auf dem NAS die Firewall aktiv ist, muss auch hier eine Weiterleitung konfiguriert werden. Das macht der Einrichtungs-Assistent für das VPN nicht automatisch. Die Einstellungen dazu sind in der Systemsteuerung bei "Sicherheit" über den Menüpunkt "Firewall" zu finden. Über "Regeln bearbeiten" kann nach Auswahl von "Aus einer Liste integrierter Anwendungen auswählen" mit der Schaltfläche "Auswählen" der VPN-Server ausgewählt werden. Hier wird der Port aktiviert, dessen Protokoll im Einsatz ist, also zum Beispiel UDP 1194 beim Einsatz von OpenVPN.

OpenVPN auf dem Synology-NAS verwalten: AD-Zugriff ist möglich

Die weitere Verwaltung des VPN-Servers erfolgt über das Verwaltungsprogramm des VPN-Servers. Bei "Verbindungsliste" sind die aktuell verbundenen Clients zu sehen. Mit der Schaltfläche "Trennen" lassen sich diese an dieser Stelle vom VPN trennen. Bei "Protokoll" sind wichtige Informationen zum laufenden Betrieb des VPNs zu sehen.

Über "Allgemeine Einstellungen" kann eingestellt werden, auf welcher LAN-Schnittstelle des NAS der OpenVPN-Server erreichbar ist. Außerdem lässt sich hier festlegen, ob die Authentifizierung der Benutzer über die lokale Benutzerdatenbank erfolgt oder per Active-Directory-Zugriff. Soll nicht jeder Benutzer automatisch Zugriff auf das VPN erhalten, muss die Option "VPN-Berechtigung für neu hinzugefügte lokaler Benutzer gewähren" deaktiviert werden. Bei "Berechtigung" sind die lokalen Benutzerkonten auf dem NAS zu sehen. Hier kann für jeden Benutzer festgelegt werden, auf welches VPN-Protokoll er Zugriff haben soll.

Client-Konfigurationsdateien bearbeiten

Für die Einrichtung der OpenVPN-Clients wird jeweils eine Konfigurationsdatei benötigt. Diese lässt sich zentral über die Schaltfläche "Konfigurationsdateien exportieren" bei "OpenVPN" im VPN-Server-Verwaltungsprogramme herunterladen. Nach dem Extrahieren des Archivs wird anschließend die Datei "VPNConfig.ovpn" mit einem Texteditor bearbeitet. Diese Datei importieren die einzelnen Benutzer in ihrem OpenVPN-Client auf ihrem Endgerät.

Zuvor muss in der Datei aber noch bei "remote YOUR_SERVER_IP 1194" die externe IP-Adresse oder der externe DNS/DynDNS-Name der Firewall eingetragen werden. Denn hiermit verbinden sich die Clients. Durch die Portweiterleitung auf der Firewall werden die Anfragen anschließend an den VPN-Server auf dem NAS weitergeleitet. In der Konfigurationsdatei können auch weitere Anpassungen vorgenommen werden, diese sind aber optional. Anschließend müssen Benutzer diese Datei nur in ihrem OpenVPN-Client importieren, sich verbinden und authentifizieren. Clients für OpenVPN stehen für nahezu alle Betriebssysteme zur Verfügung. Für macOS kann die App "Tunnelblick" sinnvoll sein. Für Android und iOS stehen Apps im jeweiligen App-Store zur Verfügung.

Dateifreigaben und Serverdienste zentral bereitstellen Synology-NAS: Der Serverersatz für KMU – So läuft die Einrichtung ab
AD mit Gruppenrichtlinien, Benutzerverwaltung, DNS und mehr Synology NAS als Active-Directory-Domänencontroller nutzen
DNS und DHCP als Serverdienst auf NAS-Systemen nutzen Synology NAS als Infrastruktur-Server für DNS und DHCP
Windows Server 2022 und Windows 11 auf Synology-NAS virtualisieren Synology NAS als Virtualisierungs-Host

(ID:49645224)

OpenVPN auf Synology NAS-Systemen einrichten (2024)

FAQs

How to use OpenVPN with Synology NAS? ›

Configure the OpenVPN client
  1. Log in to your Synology NAS and navigate to Settings.
  2. Select Network > Network interface.
  3. Press Add and select Create VPN.
  4. Select OpenVPN.
  5. Fill in the fields as explained below and select Next. Profile name: Surfshark (or whatever you prefer) ...
  6. Select the created profile and press Connect.
Jan 16, 2024

How do I add a VPN to my Synology NAS? ›

Log in to Synology and click on “Control Panel.” Go to “Network.” Go to “Network interface,” click “Create,” and pick “Create VPN profile.”

Is OpenVPN free in Synology? ›

Setting up the OpenVPN protocol on your Synology is free. It will create a Configuration/Certificate you will need to install on each of the devices you want to use the VPN on.

Should I run a VPN on Synology NAS? ›

Yes, it is recommended to use a VPN on Synology NAS to ensure secure remote access and protect your data from potential security threats.

How do I automatically connect my Synology to VPN? ›

Go to DSM Control Panel > Network > Network Interface. Make sure your Synology NAS is connected to your specified VPN server. Select your specified VPN profile and click Edit. Tick Reconnect when the VPN connection is lost in the pop-up window, and click Apply to save the settings.

How do I setup a site-to-site VPN on Synology NAS? ›

On either of your Synology Router, go to VPN Plus Server > Site-to-Site VPN. Click Add > Manually. Configure the settings at the General and Encryption tabs, and then save the settings. Click Export Profile to export the VPN configurations to your computer.

Does Synology have a VPN app? ›

VPN Plus lets you provide secure access to your local network from the internet. Set up a powerful VPN server on your Synology router with minimal effort and provide stable, fast connections to remote employees at any time of day.

What type of VPN does Synology use? ›

Synology routers work with the OpenVPN, PPTP, and L2TP/IPsec VPN protocols, but OpenVPN provides the best combination of speeds and security — also, I don't recommend using PPTP because its encryption is extremely weak.

Is OpenVPN faster than L2TP? ›

OpenVPN is a stronger and more secure option than L2TP, which is tied to some security concerns and is somewhat outdated. OpenVPN has the benefit of greater speed and security, but users might find L2TP more user-friendly than the more complex OpenVPN.

Is OpenVPN a real VPN? ›

OpenVPN offers users a very simple and secure VPN option that is both economical and quick to install. Users are able to easily install it on their client devices. The availability of client software for all operating systems and mobile devices means my customers can connect regardless of their setup.

Why is OpenVPN so expensive? ›

OVPN is more expensive as we work harder on delivering a more sustainable VPN service. All our servers are load balanced and are using the latest hardware.

Do I need a VPN provider for OpenVPN? ›

Anyone can use the OpenVPN open-source code client to set up their VPN connection. Most VPN providers include the OpenVPN protocol in their software. However, while OpenVPN refers to one tunneling protocol, a VPN provider can offer multiple VPN protocols, such as WireGuard® and IKEv2/IPsec.

When I shouldn't use VPN? ›

When should you turn off your VPN?
  1. Speeding up the internet. Internet speed is of the utmost importance in certain situations (e.g., when gaming or downloading massive files). ...
  2. Using online banking. ...
  3. Connecting to a secure hotspot. ...
  4. Accessing specific websites. ...
  5. Avoiding software conflicts.
Dec 27, 2023

How do I access Synology NAS through VPN? ›

Resolution
  1. Set up your Synology NAS as a VPN server. ...
  2. Click the VPN server you have enabled and check the Dynamic IP address (e.g., 10.8. ...
  3. Use your computer (Windows / Mac) to connect to the VPN server. ...
  4. Use Windows File Explorer or Mac Finder to connect to the Dynamic IP address in step 2 and access your data.
Sep 21, 2023

How to setup VPN for NAS? ›

How To Set Up VPN on NAS Devices
  1. Sign up for a VPN service. VyprVPN is fast and highly-secure, with no third parties.
  2. Follow the instructions for installing VyprVPN on your NAS device.
  3. Launch the app and log in with your credentials.
  4. Select your VPN protocol and server location, then click Connect.
  5. That's it!

How do I access my NAS with VPN? ›

How To Set Up VPN on NAS Devices
  1. Sign up for a VPN service. VyprVPN is fast and highly-secure, with no third parties.
  2. Follow the instructions for installing VyprVPN on your NAS device.
  3. Launch the app and log in with your credentials.
  4. Select your VPN protocol and server location, then click Connect.
  5. That's it!

What ports need to be open for Synology VPN? ›

Ports 500 and 4500 (for IPSec protocol) need to be open on both Synology Router devices for Site-to-Site VPN service to function. If either Synology Router is located behind a NAT device (e.g. router or switch), port forwarding rules are required to forward packets from the NAT device to the Synology Router.

How do I connect to VPN using OpenVPN? ›

Tip
  1. Launch OpenVPN Connect.
  2. Click on the + icon on the main screen.
  3. In the Import Profile window, enter the address of your server.
  4. Click Next, and you'll be prompted to sign in with your credentials. After successful authentication, the new profile is added to the list of profiles on your main screen.

How do I access my server using OpenVPN? ›

Setting up Access Server on Linux
  1. A VPN server, the underlying component in Access Server. Routing. User management. ...
  2. The online Admin Web UI for managing the server. VPN settings. Network settings. ...
  3. OpenVPN Connect, the client app to connect users to the VPN. Download pre-configured apps from the Client Web UI.

Top Articles
La-Z-Boy Incorporated Announces Timing of Fiscal 2025 First Quarter Earnings Release and Conference Call
Busted Newspaper Burkesville Ky
Strange World Showtimes Near Amc Brazos Mall 14
Jody Plauche Wiki
Fnv Mr Cuddles
Memphis Beauty 2084
Restaurants Near Defy Trampoline Park
Mets Game Highlights
On Trigger Enter Unity
Wgu Academy Phone Number
Allegra Commercial Actress 2022
Rimworld Prison Break
Tinyzonetv.to Unblocked
Nyu Paralegal Program
Rhiel Funeral Durand
Okay Backhouse Mike Lyrics
Waitlistcheck Sign Up
Tethrd Coupon Code The Hunting Public
10425 Reisterstown Rd
Omaha Steaks Molten Lava Cake Instructions
Vegamovies Marathi
Twitter claims there’s “no evidence” 200 million leaked usernames and email addresses came from an exploit of its systems
Oh The Pawsibilities Salon & Stay Plano
25+ Twitter Header Templates & Design Tips - Venngage
R Toronto Blue Jays
Milwaukee Nickname Crossword Clue
Lil Coffea Shop 6Th Ave Photos
Произношение и транскрипция английских слов онлайн.
Qcp Lpsg
Acnh Picnic Table
Wo liegt Sendenhorst? Lageplan und Karte
Ontpress Fresh Updates
Late Bloomers Summary and Key Lessons | Rich Karlgaard
Walgreens Rufe Snow Hightower
Hospice Thrift Store St Pete
Warrior Badge Ability Wars
Craigslist Pinellas County Rentals
Smarthistory – Leonardo da Vinci, “Vitruvian Man”
Scarabaeidae), with a key to related species – Revista Mexicana de Biodiversidad
Rage Of Harrogath Bugged
Limestone Bank Hillview
Congdon Heart And Vascular Center
Z93 Local News Monticello Ky
Incident Manager (POS & Kiosk) job in Chicago, IL with McDonald's - Corporate
4225 Eckersley Way Roseville Ca
Green Press Gazette Obits
4Myhr Mhub
Busted Newspaper Lynchburg County VA Mugshots
Akc Eo Tryouts 2022
Transportationco.logisticare
C Weather London
Latest Posts
Article information

Author: Domingo Moore

Last Updated:

Views: 5691

Rating: 4.2 / 5 (73 voted)

Reviews: 88% of readers found this page helpful

Author information

Name: Domingo Moore

Birthday: 1997-05-20

Address: 6485 Kohler Route, Antonioton, VT 77375-0299

Phone: +3213869077934

Job: Sales Analyst

Hobby: Kayaking, Roller skating, Cabaret, Rugby, Homebrewing, Creative writing, amateur radio

Introduction: My name is Domingo Moore, I am a attractive, gorgeous, funny, jolly, spotless, nice, fantastic person who loves writing and wants to share my knowledge and understanding with you.