Unterwegs auf Synology NAS zugreifen mittels VPN (OpenVPN-Server) – Mein Blog (2024)

Damit die NAS auch unterwegs nutzbar ist, muss man entweder die Ports für jeden einzelnen Dienst freigeben oder, was ein wesentlich sicherer Ansatz ist, sich mittels eines VPN Servers Zugriff auf das Heimnetzwerk verschaffen. Ein solcher VPN Server kann beispielsweise auf dem Router installiert werden, in dieser Anleitung möchte ich euch aber zeigen, wie ihr das auf der Synology selbst erledigen könnt.

VPN Server Anwendung installieren und OpenVPN Server Einstellungen vornehmen

1. VPN Server Paket installieren: Paket-Zentrum öffnen und „VPN Server“ in die Suche eingeben

2. „VPN Server“ Anwendung starten

3. Links im Menü im unteren Bereich unter „VPN Server einrichten“ auf „OpenVPN“ klicken

4. Jeweils den Haken setzen bei „OpenVPN-Server aktivieren“ und „Clients den Server-LAN-Zugriff erlauben“. Die restlichen Einstellungen müssen nicht verstellt werden.

5. Anschließend kann man die Konfigurationsdatei herunterladen, dazu ganz runterscrollen und auf den Button „Konfigurationsdateien exportieren“ klicken. Diese muss später angepasst werden.

Synology Firewall: Portfreigaben

6. Wenn du die Synology Firewall nutzt, musst du den vorher eingestellten Port dort freischalten:

  • Dazu einfach unter Systemsteuerung > Konnektivität > Sicherheit oben den Reiter „Firewall“ auswählen
  • Auf den Button „Regeln bearbeiten“ klicken.
  • Auf den Button „Erstellen“ klicken.
  • Im Bereich „Ports“ „Aus einer Liste integrierter Anwendungen auswählen“ auswählen und den Button „Auswählen“ anklicken
  • Dann zur „VPN Server“ Anwendung scrollen und beim Eintrag mit dem passenden Port (für den OpenVPN Server bei Standardeinstellungen ist dies der UDP Port 1194, vgl. aber auch die Spalte „Beschreibung“) den Haken setzen und mit „OK“ bestätigen.

Router: Portfreigaben

7. Als nächstes muss der Port auch am Router geöffnet werden, damit man von außen darauf zugreifen kann. Der Synology sollte eine feste IP Adresse zugewiesen werden.

Port-Freigabe am Beispiel einer FRITZ!Box

Unterwegs auf Synology NAS zugreifen mittels VPN (OpenVPN-Server) – Mein Blog (1)

Bei einer FRITZ!Box findet man die Portfreigabe unter Internet > Freigaben.

Dort unten auf den Button „Gerät für Freigaben hinzufügen“ klicken und die Synology NAS auswählen.

Anschließend auf den Button „Neue Freigabe“ klicken, Portfreigabe auswählen, Anwendung auf „Andere Anwendung“ einstellen, eine Bezeichnung festlegen (z.B. „VPN“), „UDP“ als Protokoll einstellen, den bei der Erstellung des VPN Servers eingestellte Port eintragen (Standardmäßig ist dies 1194). Extern kann wahlweise auch ein anderer Port festgelegt werden.

Abschließend mit „OK“ bestätigen.

Konfigurationsdatei bearbeiten

  • 1. Dazu die heruntergeladene openvpn.zip Datei extrahieren
  • 2. Die VPNConfig.ovpn Datei in einem beliebigen Texteditor öffnen (z.B. dem bei Windows vorinstallierten „Editor“)
  • Anstelle „YOUR_SERVER_IP“ die DDNS IP Adresse der NAS eingeben (Falls du das nicht nicht eingerichtet hast: DDNS | DSM – Synology Knowledge Center), dabei nicht den Port entfernen! Solltest du den Port geändert haben, musst du ihn hier entsprechend anpassen.
  • Die beiden Zeilen redirect-gateway […] hinzufügen.
  • (Optional) Mittels dhcp-option kann ein alternativer DHCP Server angegeben werden. Dazu einfach DNS_IP_ADDRESS durch die IP Adresse des DHCP Servers ersetzen und vorne die Raute entfernen. Das ist zum Beispiel praktisch wenn man ein Pi-Hole verwendet, um Werbung zu blockieren. So könnte man über die VPN Verbindung auch auf dem Smartphone auch unterwegs Werbung blockieren. — Sicher ein gutes Thema für einen anderes Mal! 😉
  • Anschließend noch vor dem Block „—–BEGIN CERTIFICATE—–“ die Zeile „client-cert-not-required“ ergänzen.

Zum Vergleich die Datei, wobei die zu ändernden Passagen rot hervorgehoben sind:

dev tuntls-clientremote YOUR_SERVER_IP 1194# The "float" tells OpenVPN to accept authenticated packets from any address,# not only the address which was specified in the --remote option.# This is useful when you are connecting to a peer which holds a dynamic address# such as a dial-in user or DHCP client.# (Please refer to the manual of OpenVPN for more information.)#float# If redirect-gateway is enabled, the client will redirect it's# default network gateway through the VPN.# It means the VPN connection will firstly connect to the VPN Server# and then to the internet.# (Please refer to the manual of OpenVPN for more information.)redirect-gateway def1redirect-gateway ipv6# dhcp-option DNS: To set primary domain name server address.# Repeat this option to set secondary DNS server addresses.#dhcp-option DNS DNS_IP_ADDRESSpull# If you want to connect by Server's IPv6 address, you should use# "proto udp6" in UDP mode or "proto tcp6-client" in TCP modeproto udpscript-security 2comp-lzoreneg-sec 0cipher AES-256-CBCauth SHA512auth-user-passclient-cert-not-required-----BEGIN CERTIFICATE-----

Installation und Nutzung des OpenVPN Client (OpenVPN Connect)

Dann die Konfigurationsdatei speichern. Diese muss man auf die Geräte kopieren, die den VPN Server nutzen können sollen. Das geht z.B. einfach indem man es in den Cloud-Speicher legt und auf dem entsprechenden Gerät herunterlädt.

Auf dem jeweiligen Gerät muss noch der OpenVPN Client installiert werden:

Dort braucht man nur ein neues Profil anlegen und „Import Profile“ > FILE auswählen und dort die zuvor angefertigte OVPN-Datei auswählen. Anschließend braucht man dem Ganzen nur einen treffenden Namen geben (z.B. „NAS @Home“) und die Nutzerdaten des eigenen Synology Accounts eingeben, mit dem man sich auch bei DSM einloggen würde (Username und Password). Das Passwort kann man bei Bedarf auch einspeichern. Danach hat man in der OpenVPN App einfach einen Schalter, den man umlegen kann, um sich mit dem OpenVPN Server auf der Synology NAS zu verbinden. Hat alles geklappt, kann man dann unterwegs ohne Probleme darauf zugreifen und die darauf gespeicherten Dienste und Daten nutzen.

Fertig!

Unterwegs auf Synology NAS zugreifen mittels VPN (OpenVPN-Server) – Mein Blog (2024)

FAQs

How to use OpenVPN with Synology NAS? ›

How To Set Up OpenVPN on Synology NAS
  1. Open the installed application and find the OpenVPN section.
  2. Tick the Enable OpenVPN Server box.
  3. Tick the Allow clients to access the server's LAN box.
  4. Optional: Change the range of the Dynamic IP address and maximum connection properties.
  5. Click the Apply button.

How do I setup a site-to-site VPN on Synology NAS? ›

Set up a Site-to-Site VPN connection

On either of your Synology Router, go to VPN Plus Server > Site-to-Site VPN. Click Add > Manually. Configure the settings at the General and Encryption tabs, and then save the settings. Click Export Profile to export the VPN configurations to your computer.

Can Synology NAS be a VPN server? ›

VPN Server offers an easy VPN solution that turns your Synology product into a VPN server, providing a secure method to connect to a private LAN at a remote location. All PPTP, OpenVPN, and L2TP/IPSec services are supported.

How do I access my NAS from VPN? ›

Resolution
  1. Set up your Synology NAS as a VPN server. ...
  2. Click the VPN server you have enabled and check the Dynamic IP address (e.g., 10.8. ...
  3. Use your computer (Windows / Mac) to connect to the VPN server. ...
  4. Use Windows File Explorer or Mac Finder to connect to the Dynamic IP address in step 2 and access your data.
Sep 21, 2023

Why use VPN on Synology? ›

A simple and stable VPN protocol

Faster and simpler to set up than traditional VPN protocols, Synology SSL VPN enables secure connections to your local network.

How do I automatically connect my Synology to VPN? ›

Resolution
  1. Go to DSM Control Panel > Network > Network Interface.
  2. Make sure your Synology NAS is connected to your specified VPN server.
  3. Select your specified VPN profile and click Edit.
  4. Tick Reconnect when the VPN connection is lost in the pop-up window, and click Apply to save the settings.
Dec 17, 2020

How do I access my Synology NAS VPN remotely? ›

To set up Remote Desktop:
  1. Click Synology VPN on the left panel, and go to Remote Desktop.
  2. Tick Enable Remote Desktop.
  3. Specify the settings below: Self-owned domain name: Click Edit to configure the Domain Settings. ...
  4. Click Apply to finish the setup. A customized URL for the VPN Plus web portal will appear for use.

What ports need to be open for Synology VPN? ›

Ports 500 and 4500 (for IPSec protocol) need to be open on both Synology Router devices for Site-to-Site VPN service to function.

How do I setup a website on my Synology NAS? ›

Host a website using Web Station
  1. Put your web page files to the web shared folder on your Synology NAS. You can access this shared folder via DSM File Station, SMB, etc.
  2. Configure the back-end settings for your website: DSM 7.2 or above. Go to Web Station > Web Service. Select Default Service and click Edit.
Sep 19, 2023

Is Synology VPN free? ›

Each free license enables Site-to-Site VPN for one Synology product that supports VPN Plus. Licenses are permanently valid upon activation. Once the feature is activated, you can set up as many Site-to-Site VPN tunnels as your product's specifications allow.

Can Synology NAS be used as a server? ›

Save time by letting employees recover accidentally deleted files by themselves with built-in snapshot technology and file versioning. Install Synology Directory Server and turn your NAS into a mixture of file and directory server.

Is Synology SSL VPN secure? ›

Synology SSL VPN is a VPN service that supports SSL/TLS authentication and encryption. It offers fast and secure VPN access to web pages, files, and applications on the Internet or local networks.

Why connect NAS to VPN? ›

With a VPN installed on your NAS device all traffic will be sent over the VPN network, ensuring your files remain private and secure. With a VPN for NAS, such as VyprVPN, you will enjoy many valuable features including access to VyprVPN's over 700 server locations worldwide and several protocols to choose from.

How do I access my home NAS from anywhere? ›

After the setup is complete, you can access your Synology NAS over the Internet by entering the DDNS hostname in a web browser, followed by a colon and the port number of DSM. The default port number for DSM is 5000 for HTTP and 5001 for HTTPS.

How do I expose my NAS to the Internet? ›

Go to Control Panel > QuickConnect. Check the Enable QuickConnect box. If you do not have a Synology Account, click Log in to or register a Synology Account. Enter the required information and click OK.

How do I connect to VPN using OpenVPN? ›

The steps below show you how to import a connection profile after installation.
  1. Launch OpenVPN Connect.
  2. Click on the + icon on the main screen.
  3. In the Import Profile window, enter the address of your server.
  4. Click Next, and you'll be prompted to sign in with your credentials.

How do I access my server using OpenVPN? ›

Sign in to the Client Web UI and download OpenVPN Connect
  1. Open a browser and enter the URL for the Client Web UI. ...
  2. Enter your username and password and click Sign In. ...
  3. Click on the icon to download the recommended version of OpenVPN Connect for your device.
  4. Wait for the download to complete, then install OpenVPN Connect.

How do I run OpenVPN with OVPN file? ›

Right click on an OpenVPN configuration file (.ovpn) and select Start OpenVPN on this configuration file. Once running, you can use the F4key to exit. Once running in a command prompt window, OpenVPN can be stopped by the F4 key.

References

Top Articles
United Barge Management B.V. | Hendrik-Ido-Ambacht (24371518)
Best iPhone deals for July 2024: free devices, cheap plans, and unlocked options
Katie Pavlich Bikini Photos
Gamevault Agent
Toyota Campers For Sale Craigslist
FFXIV Immortal Flames Hunting Log Guide
CKS is only available in the UK | NICE
Unlocking the Enigmatic Tonicamille: A Journey from Small Town to Social Media Stardom
Overzicht reviews voor 2Cheap.nl
Globe Position Fault Litter Robot
World Cup Soccer Wiki
Robert Malone é o inventor da vacina mRNA e está certo sobre vacinação de crianças #boato
Guilford County | NCpedia
How To Cut Eelgrass Grounded
Pac Man Deviantart
Alexander Funeral Home Gallatin Obituaries
Craigslist In Flagstaff
Shasta County Most Wanted 2022
Energy Healing Conference Utah
Testberichte zu E-Bikes & Fahrrädern von PROPHETE.
Aaa Saugus Ma Appointment
Geometry Review Quiz 5 Answer Key
Walgreens Alma School And Dynamite
Bible Gateway passage: Revelation 3 - New Living Translation
Yisd Home Access Center
Home
Shadbase Get Out Of Jail
Gina Wilson Angle Addition Postulate
Celina Powell Lil Meech Video: A Controversial Encounter Shakes Social Media - Video Reddit Trend
Walmart Pharmacy Near Me Open
A Christmas Horse - Alison Senxation
Ou Football Brainiacs
Access a Shared Resource | Computing for Arts + Sciences
Pixel Combat Unblocked
Cvs Sport Physicals
Mercedes W204 Belt Diagram
Rogold Extension
'Conan Exiles' 3.0 Guide: How To Unlock Spells And Sorcery
Teenbeautyfitness
Weekly Math Review Q4 3
Facebook Marketplace Marrero La
Nobodyhome.tv Reddit
Topos De Bolos Engraçados
Gregory (Five Nights at Freddy's)
Grand Valley State University Library Hours
Holzer Athena Portal
Hampton In And Suites Near Me
Stoughton Commuter Rail Schedule
Bedbathandbeyond Flemington Nj
Free Carnival-themed Google Slides & PowerPoint templates
Otter Bustr
Selly Medaline
Latest Posts
Article information

Author: Barbera Armstrong

Last Updated:

Views: 5402

Rating: 4.9 / 5 (79 voted)

Reviews: 94% of readers found this page helpful

Author information

Name: Barbera Armstrong

Birthday: 1992-09-12

Address: Suite 993 99852 Daugherty Causeway, Ritchiehaven, VT 49630

Phone: +5026838435397

Job: National Engineer

Hobby: Listening to music, Board games, Photography, Ice skating, LARPing, Kite flying, Rugby

Introduction: My name is Barbera Armstrong, I am a lovely, delightful, cooperative, funny, enchanting, vivacious, tender person who loves writing and wants to share my knowledge and understanding with you.