Sicherer Zugriff ins Heimnetzwerk - Synology VPN Server | MY DIGITAL HOME (2024)

NAS-Netzwerkspeicher | Überblick

Mit einer VPN Verbindung kann ich sicher auf mein Heimnetzwerk zugreifen. Die Einrichtung ist mit einem Synology NAS schnell erledigt und bietet mir die Möglichkeit, dass ich auch von unterwegs sicher meine Daten abrufen kann.

Die Einwahl ins Heimnetzwerk schafft weitere Vorteile, die ich für die Steuerung meines Smart Home benötige. Nicht alle Dienste in meinem Smart Home sind über das Internet erreichbar. Ganz bewusst gebe ich nicht alle Verbindung aus meinem Heimnetzwerk frei, um die Sicherheit weiter zu erhöhen.

Inhaltsverzeichnis Verbergen

2) Vorteile einer VPN Verbindung

3) VPN Server auf einem Synology NAS einrichten

4) Router vorbereiten – Portweiterleitung

5) Verbindung unter Windows 10 einrichten

6) Smartphone mit VPN verbinden

Was ist VPN?

Mit einem VPN „virtuelles privates Netzwerk“ kann ich von unterwegs auf mein privates Heimnetzwerk zugreifen. Eine VPN Verbindung bietet mir die Möglichkeit so zu arbeiten, als wenn ich mich zuhause in meinem Netzwerk aufhalte. Ich erhalte Zugriff auf alle lokalen Ressourcen (NAS, Drucker, WLAN Kamera, WLAN Steckdosen, Desktop-PC, Router usw.), kann diese nutzen und administrieren.

Vorteile einer VPN Verbindung

  • Mein persönlicher Datenverkehr (surfen im Internet, E-Mails) wird verschlüsselt über das Internet übertragen.
  • Zugriff auf lokale Ressourcen (NAS, Drucker, Router, Desktop-PC usw.) über das Internet.
  • Meine Daten sind von außen nicht einsehbar.
  • VPN schützt meine Privatsphäre und sichert die Freiheit des Internets.
  • Nutzung von Mediathek, Netflix und Co. auch im Ausland.
  • Sicherheit in öffentlichen WLANs.

VPN Server auf einem Synology NAS einrichten

Mit meinem Synology NAS lässt sich ein VPN Server schnell und einfach einrichten. Dazu muss ich das Paket-Zentrum öffnen und den VPN Server von Synology installieren.

Sicherer Zugriff ins Heimnetzwerk - Synology VPN Server | MY DIGITAL HOME (1)

Die Installation läuft automatisch ab und ist in weniger als einer Minute abgeschlossen. Anschließend öffne ich die Applikation und wähle auf der linke Seite die Option Allgemeine Einstellungen.

Beim Netzwerk-Interface muss ich die Netzwerkschnittstelle auswählen, auf der ich das VPN aktivieren möchte. Wenn das NAS nur einen LAN Anschluss hat, ist keine Auswahl möglich. Den Haken bei VPN-Berechtigung für neue hinzugefügte lokaler Benutzer gewähren habe ich entfernt. Ich möchte für neu angelegte Benutzer standardmäßig kein VPN Zugriff zulassen.

Unter der Option Privileg stelle ich die Berechtigungen der Benutzer ein, die Zugriff über VPN erhalten dürfen. Ich habe nur L2TP/IPSec aktiviert und eingerichtet. L2TP mit IPSec bietet eine Verschlüsselung und wird von Windows, Android und iOS unterstützt. Ich empfehle dieses Protokoll zu verwenden. Bei OpenVPN kann es zu Problemen mit mobilen Systemen kommen.

Auf meinen NAS ist nur L2TP/IPSec eingerichtet. Folgende Einstellungen muss ich anpassen. Unter Dynamische IP-Adresse: eine IP-Adresse aus einem anderen Bereichs des Heimnetzwerkes eingeben. Ich nutze in meinem Netzwerk den IP-Adressbereich 192.168.0.x. Für das VPN muss ich einen anderen Bereich verwenden. Hier nehme ich den IP-Adressbereich 192.168.1.0. Bei den anderen Einstellungen habe ich nichts geändert. Unter Vorinstallierter Schlüssel: gebe ich ein Passwort für den VPN Zugang ein. Das Passwort ist frei wählbar.

Die Einstellungen für den VPN Server sind somit abgeschlossen. Unter Verbindungsliste sehe ich wer aktuell mit dem NAS verbunden ist. Ich habe die Möglichkeit die Verbindung über den Trennen Button zu deaktivieren.

Router vorbereiten – Portweiterleitung

Die Verbindung muss über den Router zur Synology Diskstation weitergeleitet werden. Dazu ist eine Portweiterleitung im Router notwendig. Für das L2TP/IPSec muss ich die UDP Ports 500, 1701, und 4500 weiterleiten. Für OpenVPN ist es der UDP Port 1194 und für PPTP der TCP Port 1723.

Die Portfreigabe bei einer FritzBox ist unkompliziert und in dem verlinkten Artikel beschrieben. Bei einem Telekom Speedport Smart 3 Routen lassen sich die entsprechenden Ports auch freigeben. Dazu schalte ich den Expertenmodus an. Unter der Option Internet auf Internetverbindung tippen. Für die Portweiterleitung die Option Portfreischaltung auswählen.

Hier habe ich jetzt die Möglichkeit, unter Port-Umleitung und Port-Weiterleitung die benötigten Ports freizugeben. Unter Gilt für folgendes Gerät wähle ich meine Synology Diskstation aus. Für dieses Gerät werden die Ports weitergeleitet. Nun lege ich die UDP-Umleitung an. Die Ports einfach unter Öffentlich und Lokal eintragen und speichern.

Den UDP Port 1701 konnte ich beim Speedport Smart 3 am Anfang nicht eintragen, da dieser vom System intern verwendet wurde. Die Option WLAN TO GO war bei meinem Router aktiviert. Da ich diese Funktion nicht benötige, habe ich sie deaktiviert und im Anschluss den UDP Port 1701 erfolgreich freigegeben. Das Deaktivieren des Dienstes (WLAN TO GO) kann bis zu 3 Tage dauern.

Die Einstellungen am Router sind jetzt abgeschlossen und das virtuelle private Netzwerk ist bereit für eine Verbindung.

Verbindung unter Windows 10 einrichten

Ich öffne die Windows-Einstellungen über die Windows-Start-Taste und klicke auf das Zahnrad.

Sicherer Zugriff ins Heimnetzwerk - Synology VPN Server | MY DIGITAL HOME (8)

Es öffnet sich ein Fenster mit den Windows-Einstellungen. Auf der rechten Seite wähle ich die Option Netzwerk und Internet.

Auf der linken Seite befindet sich die Option VPN. Diese klicke ich an, um eine neue VPN Verbindung einzurichten.

Auf meinem Windows PC sind schon drei VPN Verbindungen vorhanden. Eine neue Verbindung füge ich hinzu, indem ich auf VPN-Verbindung hinzufügen klicke.

Als Servername verwende ich den DynDNS Namen (DDNS) der Diskstation. Dieser wird im Disk-Station-Manager (DSM) unter Externer Zugriff vergeben. Ich benötige einen DDNS Hostname, damit ich das NAS aus dem Internet erreichen kann. Unter Benutzername und Kennwort trage ich die Anmeldedaten des Benutzers der Diskstation ein, der die Berechtigungen hat, eine VPN Verbindung aufzubauen.

Die Einstellungen sind abgeschlossen und ich kann eine VPN Verbindung zu mein Heimnetzwerk aufbauen.

Smartphone mit VPN verbinden

Einrichtung unter iOS: Einstellungen > Allgemein > VPN auswählen. Jetzt kann ich auf das Feld VPN hinzufügen… tippen.

Die Beschreibung kann individuell vergeben werden. Unter Server gebe ich die Adresse (DynDNS, oder feste IP-Adresse) des Synology NAS ein. Ich verwende hier den DynDNS Dienst von Synology. Dieser ist im NAS integriert und benötigt eine zusätzliche Installation. Bei Account den Benutzernamen und das Passwort des Synology Benutzers eintragen. Als Shared Secret wird das Passwort aus den NAS Einstellungen benötigt. Nachdem ich alles eingetragen habe, kann ich die VPN Verbindung aufbauen.

Sicherer Zugriff ins Heimnetzwerk - Synology VPN Server | MY DIGITAL HOME (2024)

FAQs

How do I use Synology VPN server? ›

VPN on Synology setup instructions
  1. Log in to Synology and click on “Control Panel.”
  2. Go to “Network.”
  3. Go to “Network interface,” click “Create,” and pick “Create VPN profile.”
  4. Select “OpenVPN (via importing a . ...
  5. Complete the fields as explained below: ...
  6. Select all options and click "Apply."

What is the vulnerability in Synology VPN Plus server? ›

The vulnerability in VPN Plus Server got listed as CVE-2022-43931. The vulnerability is described as an out-of-bounds write vulnerability in Remote Desktop Functionality in Synology VPN Plus Server before 1.4. 3-0534 and 1.4. 4-0635 which allows remote attackers to execute arbitrary commands via unspecified vectors.

How do I setup a site to site VPN on Synology NAS? ›

Set up a Site-to-Site VPN connection

On either of your Synology Router, go to VPN Plus Server > Site-to-Site VPN. Click Add > Manually. Configure the settings at the General and Encryption tabs, and then save the settings. Click Export Profile to export the VPN configurations to your computer.

How to connect to Synology's VPN server using a Windows PC? ›

Resolution
  1. On Windows 11. Select the Start button, then type Settings. Go to Windows Settings > Network & Internet > VPN. Click Add VPN.
  2. On Windows 10. Go to Windows Settings > Network & Internet > VPN. Click Add a VPN connection.
Jan 17, 2024

Is Synology VPN free? ›

Each free license enables Site-to-Site VPN for one Synology product that supports VPN Plus. Licenses are permanently valid upon activation. Once the feature is activated, you can set up as many Site-to-Site VPN tunnels as your product's specifications allow.

How do I automatically connect my Synology to VPN? ›

Resolution
  1. Go to DSM Control Panel > Network > Network Interface.
  2. Make sure your Synology NAS is connected to your specified VPN server.
  3. Select your specified VPN profile and click Edit.
  4. Tick Reconnect when the VPN connection is lost in the pop-up window, and click Apply to save the settings.
Dec 17, 2020

Why use VPN on Synology? ›

A simple and stable VPN protocol

Faster and simpler to set up than traditional VPN protocols, Synology SSL VPN enables secure connections to your local network.

What is the most secure VPN setting? ›

OpenVPN is the most secure VPN protocol and the safest choice thanks to its near-unbreakable encryption, which keeps users' data private even when using public Wi-Fi. Because it's open source, users can check the source code for vulnerabilities and reassure themselves that there are no weaknesses in its security.

Is Synology SSL VPN secure? ›

Synology SSL VPN is a VPN service that supports SSL/TLS authentication and encryption. It offers fast and secure VPN access to web pages, files, and applications on the Internet or local networks.

Which VPN works with Synology? ›

Comparison of the best VPNs for Synology NAS
BrandFree trialSimultaneous connections
NordVPNYes, 7-day10
SurfsharkYes, 7-dayUnlimited
IPVanishYes, 7-dayUnlimited
ExpressVPNYes, 7-day8
1 more row
Mar 14, 2024

Can I use my NAS as a VPN? ›

Select Windows (built-in) under VPN Provider. Type in a name for this VPN connection and enter either the current hostname or WAN IP address of your ASUSTOR NAS into the Server name or address field. Choose PPTP as the VPN Type, enter the username/password in the appropriate fields, and click Save.

What port does Synology VPN use? ›

The default is UDP port 1194. Note: To ensure that services on your Synology NAS work properly, please avoid assigning the same set of port and protocol as other Synology services. For more information, please refer to this article.

How to configure a VPN server? ›

Steps for setting up a VPN
  1. Step 1: Line up key VPN components. ...
  2. Step 2: Prep devices. ...
  3. Step 3: Download and install VPN clients. ...
  4. Step 4: Find a setup tutorial. ...
  5. Step 5: Log in to the VPN. ...
  6. Step 6: Choose VPN protocols. ...
  7. Step 7: Troubleshoot. ...
  8. Step 8: Fine-tune the connection.

How do I setup L2TP VPN on Synology? ›

Make sure that you have credentials at hand until you finish.
  1. Open Synology “Control Panel”.
  2. Go to “Network” (left-hand side panel). ...
  3. Select “L2TP/IPsec” as VPN connection method. ...
  4. “Profile name” can be any you like, we recommend StrongVPN. ...
  5. For “Authentication” select “MS CHAP v2” from the drop-down menu.

How to install OpenVPN on Synology NAS? ›

How To Set Up OpenVPN on Synology NAS
  1. Open the installed application and find the OpenVPN section.
  2. Tick the Enable OpenVPN Server box.
  3. Tick the Allow clients to access the server's LAN box.
  4. Optional: Change the range of the Dynamic IP address and maximum connection properties.
  5. Click the Apply button.

How do I access my Synology NAS VPN remotely? ›

To set up Remote Desktop:
  1. Click Synology VPN on the left panel, and go to Remote Desktop.
  2. Tick Enable Remote Desktop.
  3. Specify the settings below: Self-owned domain name: Click Edit to configure the Domain Settings. ...
  4. Click Apply to finish the setup. A customized URL for the VPN Plus web portal will appear for use.

How to use VPN server? ›

Once you have your work or personal VPN settings ready:
  1. Select Start > Settings > Network & internet > VPN > Add VPN.
  2. Under Add a VPN connection, do the following: For VPN provider, choose Windows (built-in). In the Connection name box, enter a name you'll recognize (for example, My Personal VPN). ...
  3. Select Save.

How do I access my NAS with VPN? ›

What is a NAS Device and How Do You Set Up A VPN on It?
  1. Sign up for a VPN service. ...
  2. Follow the instructions for installing VyprVPN on your NAS device.
  3. Launch the app and log in with your credentials.
  4. Select your VPN protocol and server location, then click Connect.
  5. That's it!

What ports need to be open for Synology VPN? ›

Ports 500 and 4500 (for IPSec protocol) need to be open on both Synology Router devices for Site-to-Site VPN service to function.

References

Top Articles
Easy Southern Mustard Greens Recipe + {VIDEO}
German Style Meatballs - Oktoberfest Recipes
English Bulldog Puppies For Sale Under 1000 In Florida
Katie Pavlich Bikini Photos
Gamevault Agent
Pieology Nutrition Calculator Mobile
Toyota Campers For Sale Craigslist
Unlocking the Enigmatic Tonicamille: A Journey from Small Town to Social Media Stardom
Overzicht reviews voor 2Cheap.nl
Ncaaf Reference
Globe Position Fault Litter Robot
Crusader Kings 3 Workshop
Robert Malone é o inventor da vacina mRNA e está certo sobre vacinação de crianças #boato
Guilford County | NCpedia
Maplestar Kemono
How To Cut Eelgrass Grounded
Pac Man Deviantart
Alexander Funeral Home Gallatin Obituaries
Shasta County Most Wanted 2022
Energy Healing Conference Utah
Testberichte zu E-Bikes & Fahrrädern von PROPHETE.
Aaa Saugus Ma Appointment
Geometry Review Quiz 5 Answer Key
Icivics The Electoral Process Answer Key
Allybearloves
Bible Gateway passage: Revelation 3 - New Living Translation
Yisd Home Access Center
Home
Shadbase Get Out Of Jail
Gina Wilson Angle Addition Postulate
Celina Powell Lil Meech Video: A Controversial Encounter Shakes Social Media - Video Reddit Trend
Walmart Pharmacy Near Me Open
Marquette Gas Prices
A Christmas Horse - Alison Senxation
Ou Football Brainiacs
Access a Shared Resource | Computing for Arts + Sciences
Vera Bradley Factory Outlet Sunbury Products
Pixel Combat Unblocked
Cvs Sport Physicals
Mercedes W204 Belt Diagram
'Conan Exiles' 3.0 Guide: How To Unlock Spells And Sorcery
Teenbeautyfitness
Where Can I Cash A Huntington National Bank Check
Topos De Bolos Engraçados
Sand Castle Parents Guide
Gregory (Five Nights at Freddy's)
Grand Valley State University Library Hours
Holzer Athena Portal
Hello – Cornerstone Chapel
Stoughton Commuter Rail Schedule
Selly Medaline
Latest Posts
Article information

Author: Ouida Strosin DO

Last Updated:

Views: 5396

Rating: 4.6 / 5 (76 voted)

Reviews: 91% of readers found this page helpful

Author information

Name: Ouida Strosin DO

Birthday: 1995-04-27

Address: Suite 927 930 Kilback Radial, Candidaville, TN 87795

Phone: +8561498978366

Job: Legacy Manufacturing Specialist

Hobby: Singing, Mountain biking, Water sports, Water sports, Taxidermy, Polo, Pet

Introduction: My name is Ouida Strosin DO, I am a precious, combative, spotless, modern, spotless, beautiful, precious person who loves writing and wants to share my knowledge and understanding with you.