Unterwegs auf Synology NAS zugreifen mittels VPN (OpenVPN-Server) – Mein Blog (2024)

Damit die NAS auch unterwegs nutzbar ist, muss man entweder die Ports für jeden einzelnen Dienst freigeben oder, was ein wesentlich sicherer Ansatz ist, sich mittels eines VPN Servers Zugriff auf das Heimnetzwerk verschaffen. Ein solcher VPN Server kann beispielsweise auf dem Router installiert werden, in dieser Anleitung möchte ich euch aber zeigen, wie ihr das auf der Synology selbst erledigen könnt.

VPN Server Anwendung installieren und OpenVPN Server Einstellungen vornehmen

1. VPN Server Paket installieren: Paket-Zentrum öffnen und „VPN Server“ in die Suche eingeben

2. „VPN Server“ Anwendung starten

3. Links im Menü im unteren Bereich unter „VPN Server einrichten“ auf „OpenVPN“ klicken

4. Jeweils den Haken setzen bei „OpenVPN-Server aktivieren“ und „Clients den Server-LAN-Zugriff erlauben“. Die restlichen Einstellungen müssen nicht verstellt werden.

5. Anschließend kann man die Konfigurationsdatei herunterladen, dazu ganz runterscrollen und auf den Button „Konfigurationsdateien exportieren“ klicken. Diese muss später angepasst werden.

Synology Firewall: Portfreigaben

6. Wenn du die Synology Firewall nutzt, musst du den vorher eingestellten Port dort freischalten:

  • Dazu einfach unter Systemsteuerung > Konnektivität > Sicherheit oben den Reiter „Firewall“ auswählen
  • Auf den Button „Regeln bearbeiten“ klicken.
  • Auf den Button „Erstellen“ klicken.
  • Im Bereich „Ports“ „Aus einer Liste integrierter Anwendungen auswählen“ auswählen und den Button „Auswählen“ anklicken
  • Dann zur „VPN Server“ Anwendung scrollen und beim Eintrag mit dem passenden Port (für den OpenVPN Server bei Standardeinstellungen ist dies der UDP Port 1194, vgl. aber auch die Spalte „Beschreibung“) den Haken setzen und mit „OK“ bestätigen.

Router: Portfreigaben

7. Als nächstes muss der Port auch am Router geöffnet werden, damit man von außen darauf zugreifen kann. Der Synology sollte eine feste IP Adresse zugewiesen werden.

Port-Freigabe am Beispiel einer FRITZ!Box

Unterwegs auf Synology NAS zugreifen mittels VPN (OpenVPN-Server) – Mein Blog (1)

Bei einer FRITZ!Box findet man die Portfreigabe unter Internet > Freigaben.

Dort unten auf den Button „Gerät für Freigaben hinzufügen“ klicken und die Synology NAS auswählen.

Anschließend auf den Button „Neue Freigabe“ klicken, Portfreigabe auswählen, Anwendung auf „Andere Anwendung“ einstellen, eine Bezeichnung festlegen (z.B. „VPN“), „UDP“ als Protokoll einstellen, den bei der Erstellung des VPN Servers eingestellte Port eintragen (Standardmäßig ist dies 1194). Extern kann wahlweise auch ein anderer Port festgelegt werden.

Abschließend mit „OK“ bestätigen.

Konfigurationsdatei bearbeiten

  • 1. Dazu die heruntergeladene openvpn.zip Datei extrahieren
  • 2. Die VPNConfig.ovpn Datei in einem beliebigen Texteditor öffnen (z.B. dem bei Windows vorinstallierten „Editor“)
  • Anstelle „YOUR_SERVER_IP“ die DDNS IP Adresse der NAS eingeben (Falls du das nicht nicht eingerichtet hast: DDNS | DSM – Synology Knowledge Center), dabei nicht den Port entfernen! Solltest du den Port geändert haben, musst du ihn hier entsprechend anpassen.
  • Die beiden Zeilen redirect-gateway […] hinzufügen.
  • (Optional) Mittels dhcp-option kann ein alternativer DHCP Server angegeben werden. Dazu einfach DNS_IP_ADDRESS durch die IP Adresse des DHCP Servers ersetzen und vorne die Raute entfernen. Das ist zum Beispiel praktisch wenn man ein Pi-Hole verwendet, um Werbung zu blockieren. So könnte man über die VPN Verbindung auch auf dem Smartphone auch unterwegs Werbung blockieren. — Sicher ein gutes Thema für einen anderes Mal! 😉
  • Anschließend noch vor dem Block „—–BEGIN CERTIFICATE—–“ die Zeile „client-cert-not-required“ ergänzen.

Zum Vergleich die Datei, wobei die zu ändernden Passagen rot hervorgehoben sind:

dev tuntls-clientremote YOUR_SERVER_IP 1194# The "float" tells OpenVPN to accept authenticated packets from any address,# not only the address which was specified in the --remote option.# This is useful when you are connecting to a peer which holds a dynamic address# such as a dial-in user or DHCP client.# (Please refer to the manual of OpenVPN for more information.)#float# If redirect-gateway is enabled, the client will redirect it's# default network gateway through the VPN.# It means the VPN connection will firstly connect to the VPN Server# and then to the internet.# (Please refer to the manual of OpenVPN for more information.)redirect-gateway def1redirect-gateway ipv6# dhcp-option DNS: To set primary domain name server address.# Repeat this option to set secondary DNS server addresses.#dhcp-option DNS DNS_IP_ADDRESSpull# If you want to connect by Server's IPv6 address, you should use# "proto udp6" in UDP mode or "proto tcp6-client" in TCP modeproto udpscript-security 2comp-lzoreneg-sec 0cipher AES-256-CBCauth SHA512auth-user-passclient-cert-not-required-----BEGIN CERTIFICATE-----

Installation und Nutzung des OpenVPN Client (OpenVPN Connect)

Dann die Konfigurationsdatei speichern. Diese muss man auf die Geräte kopieren, die den VPN Server nutzen können sollen. Das geht z.B. einfach indem man es in den Cloud-Speicher legt und auf dem entsprechenden Gerät herunterlädt.

Auf dem jeweiligen Gerät muss noch der OpenVPN Client installiert werden:

Dort braucht man nur ein neues Profil anlegen und „Import Profile“ > FILE auswählen und dort die zuvor angefertigte OVPN-Datei auswählen. Anschließend braucht man dem Ganzen nur einen treffenden Namen geben (z.B. „NAS @Home“) und die Nutzerdaten des eigenen Synology Accounts eingeben, mit dem man sich auch bei DSM einloggen würde (Username und Password). Das Passwort kann man bei Bedarf auch einspeichern. Danach hat man in der OpenVPN App einfach einen Schalter, den man umlegen kann, um sich mit dem OpenVPN Server auf der Synology NAS zu verbinden. Hat alles geklappt, kann man dann unterwegs ohne Probleme darauf zugreifen und die darauf gespeicherten Dienste und Daten nutzen.

Fertig!

Unterwegs auf Synology NAS zugreifen mittels VPN (OpenVPN-Server) – Mein Blog (2024)

FAQs

How to use OpenVPN with Synology NAS? ›

Configure the OpenVPN client
  1. Log in to your Synology NAS and navigate to Settings.
  2. Select Network > Network interface.
  3. Press Add and select Create VPN.
  4. Select OpenVPN.
  5. Fill in the fields as explained below and select Next. Profile name: Surfshark (or whatever you prefer) ...
  6. Select the created profile and press Connect.
Jan 16, 2024

Should I run a VPN on Synology NAS? ›

Yes, it is recommended to use a VPN on Synology NAS to ensure secure remote access and protect your data from potential security threats.

How do I access my Synology NAS over VPN? ›

Resolution
  1. Set up your Synology NAS as a VPN server. ...
  2. Click the VPN server you have enabled and check the Dynamic IP address (e.g., 10.8. ...
  3. Use your computer (Windows / Mac) to connect to the VPN server. ...
  4. Use Windows File Explorer or Mac Finder to connect to the Dynamic IP address in step 2 and access your data.
Sep 21, 2023

What ports need to be open for Synology VPN? ›

Ports 500 and 4500 (for IPSec protocol) need to be open on both Synology Router devices for Site-to-Site VPN service to function. If either Synology Router is located behind a NAT device (e.g. router or switch), port forwarding rules are required to forward packets from the NAT device to the Synology Router.

Is OpenVPN free in Synology? ›

Setting up the OpenVPN protocol on your Synology is free. It will create a Configuration/Certificate you will need to install on each of the devices you want to use the VPN on.

Can I connect to a NAS while on VPN? ›

So a VPN connection should indeed make your remote device appear as if it's on the local network, allowing you to access resources as if you were physically there but there are a few reasons why your NAS might not be visible.

When I shouldn't use VPN? ›

When should you turn off your VPN?
  1. Speeding up the internet. Internet speed is of the utmost importance in certain situations (e.g., when gaming or downloading massive files). ...
  2. Using online banking. ...
  3. Connecting to a secure hotspot. ...
  4. Accessing specific websites. ...
  5. Avoiding software conflicts.
Dec 27, 2023

What type of VPN does Synology use? ›

Synology routers work with the OpenVPN, PPTP, and L2TP/IPsec VPN protocols, but OpenVPN provides the best combination of speeds and security — also, I don't recommend using PPTP because its encryption is extremely weak.

Should I run my own VPN server? ›

Setting Up Your Own VPN Server

It's perfect if you have specific privacy concerns as you're the one in charge of what happens to your data, not a third party. Often, a custom VPN may also carry lower running costs. Many cloud services host virtual private servers (VPS) free of charge or with signup discounts.

How do I automatically connect my Synology to VPN? ›

Go to DSM Control Panel > Network > Network Interface. Make sure your Synology NAS is connected to your specified VPN server. Select your specified VPN profile and click Edit. Tick Reconnect when the VPN connection is lost in the pop-up window, and click Apply to save the settings.

Does Synology have a VPN app? ›

VPN Plus lets you provide secure access to your local network from the internet. Set up a powerful VPN server on your Synology router with minimal effort and provide stable, fast connections to remote employees at any time of day.

How do I setup a site to site VPN on Synology NAS? ›

On either of your Synology Router, go to VPN Plus Server > Site-to-Site VPN. Click Add > Manually. Configure the settings at the General and Encryption tabs, and then save the settings. Click Export Profile to export the VPN configurations to your computer.

What ports to open for OpenVPN server? ›

The OpenVPN daemons and web services

By default, Access Server comes configured with OpenVPN daemons listening on UDP port 1194 and TCP port 443. Access Server's web services also use TCP 443 for the web interfaces.

How does a Synology VPN server work? ›

VPN Server is an add-on package that enables your Synology NAS to become a VPN (virtual private network) server, allowing DSM users over the Internet to access resources shared within the Synology product's local area network.

How to setup a VPN server? ›

Steps for setting up a VPN
  1. Step 1: Line up key VPN components. ...
  2. Step 2: Prep devices. ...
  3. Step 3: Download and install VPN clients. ...
  4. Step 4: Find a setup tutorial. ...
  5. Step 5: Log in to the VPN. ...
  6. Step 6: Choose VPN protocols. ...
  7. Step 7: Troubleshoot. ...
  8. Step 8: Fine-tune the connection.

How to setup VPN server on Synology router? ›

PPTP VPN
  1. Click Standard VPN on the left panel, and go to PPTP.
  2. Select Enable PPTP VPN server.
  3. Specify the settings below: Client IP range: Select a client IP range (i.e., a subnet or IP range behind your Synology Router) as virtual IP addresses available for clients. ...
  4. Click Apply to finish the setup.

How do I connect to VPN using OpenVPN? ›

Tip
  1. Launch OpenVPN Connect.
  2. Click on the + icon on the main screen.
  3. In the Import Profile window, enter the address of your server.
  4. Click Next, and you'll be prompted to sign in with your credentials. After successful authentication, the new profile is added to the list of profiles on your main screen.

Top Articles
How Cornell Attempted to Address Dietary Preferences and Sustainability in its UAW Strike Dining Contingency Plans
Ww2 Solarmovie
Peralta's Mexican Restaurant Grand Saline Menu
Tyrones Unblocked Games Basketball Stars
Step 2 Score Release Thread
Black Adam Movies123
Craigslist Worcester Massachusetts: Your Guide to the City's Premier Marketplace - First Republic Craigslist
Hudson River Regional Conference Inc. · 112-14 107th ave., South Richmond Hill, NY 11419
Walmart Tire Service Hours
What Is a Food Bowl and Why Are They So Popular?
Varsity Competition Results 2022
Buhl Park Summer Concert Series 2023 Schedule
303-615-0055
803 Castroville Road, San Antonio, TX 78237
Swgoh Boba Fett Counter
Rhiel Funeral Durand
Bunni.soph
Hyb Urban Dictionary
Ratchet And Clank Tools Of Destruction Rpcs3 Freeze
Ice Dodo Unblocked 76
Sheetz Unlimited Drinks Ending
Watch The Lovely Bones Online Free 123Movies
Loss Payee And Lienholder Addresses And Contact Information Updated Daily Free List Bank Of America
Reapers Tax Barotrauma
Stronghold Slayer Cave
Plarium Trick Or Treat
Shaws Star shines bright selling for 16,000gns at the Red Ladies and Weaned Calf sale.
My Fico Forums
Vegamovies Home
Lolalytics Aram
Webcentral Cuny
12 30 Pacific Time
Preventice Learnworlds
Voyeur Mature Bikini
Daftpo
Sessional Dates U Of T
Accident On 215
Bbc Weather In Mallorca
30 Day Long Range Weather for 82801 (Sheridan), Wyoming. Weather Outlook for 30 Days From Today.
Tattered Paws And Golden Hearts Rescue
Margie's Money Saver Hey Dudes
Craigslist Of Valdosta Georgia
North Haven Power School
Sxs Korde
University of Nevada, Las Vegas
Breitling ENDURANCE PRO X82310E51B1S1 für 2.885 € kaufen von einem Trusted Seller auf Chrono24
CDER - UTENLANDSKE og NORSKE artister
Ramsey County Recordease
Mugshots In Waco Texas
manhattan cars & trucks - by owner - craigslist
Niw 一亩三分地
Westside Veterinary Hospital Arab Photos
Latest Posts
Article information

Author: Msgr. Refugio Daniel

Last Updated:

Views: 5693

Rating: 4.3 / 5 (74 voted)

Reviews: 89% of readers found this page helpful

Author information

Name: Msgr. Refugio Daniel

Birthday: 1999-09-15

Address: 8416 Beatty Center, Derekfort, VA 72092-0500

Phone: +6838967160603

Job: Mining Executive

Hobby: Woodworking, Knitting, Fishing, Coffee roasting, Kayaking, Horseback riding, Kite flying

Introduction: My name is Msgr. Refugio Daniel, I am a fine, precious, encouraging, calm, glamorous, vivacious, friendly person who loves writing and wants to share my knowledge and understanding with you.