VPN (L2TP/IPSec) mit Synology Diskstation und Windows 10 – Christian`s Blog (2024)

Das „Virtual Private Network“, kurz VPN, ist auch im Consumer Bereich inzwischen sehr gefragt. Ich für meinen Teil nutze einen VPN zu meinem Heimnetzwerk gerne um auf Geräte und Dienste im Heimnetz zuzugreifen, damit ich nicht etliche Geräte in meinem Router per NAT freischalten muss.

Bisher habe ich VPN über meine Fritz!Box genutzt, bin dort aber leider immer daran gescheitert dies ohne zusätzliche Tools unter Windows ans laufen zu bekommen.

Nun besitze ich seit einiger Zeit ein Synology NAS (Diskstation 218+), welches einen VPN Server über das Paketzentrum mitbringt. Der VPN Server bietet einiges mehr an Optionen als die Fritz!Box. Daher habe ich die VPN Funktion der Fritz!Box abgeschaltet und den VPN Server auf der Diskstation eingerichtet. Neben L2TP/IPSec gibt es dort noch OpenVPN und das weniger sicherer PPTP. Ich setzte hier auf L2TP/IPSec.

Nun habe ich mir die VPN eingerichtet, die Ports freigeschaltet und konnte mit meinem iPhone und iPad sofort und ohne Probleme eine Verbindung aufbauen. Mein Windows Client hingegen streubte sich immer noch.
Allerdings konnte ich nach einigen Tagen der Recherche und des Ausprobierens das Problem endlich lösen. Um euch die lange Suche zu ersparen, gehe ich hier Step-by-Step durch alle Punkte die Notwendig sind einmal durch.

Auf der Diskstation

Auf der Diskstation muss zunächst der VPN Server installiert werden. Wie das geht erkläre ich hier an dieser Stelle nicht. Das sollte jeder der ein Synology NAS besitzt eigentlich hinbekommen.

Ist das Paket installiert, öffnen wir es und wählen links den Menüpunkt „L2TP/IPSec“ aus. Zunächst aktivieren wir das Protokoll (oben) und geben einen selbst ausgedachten Schlüssel im Feld „Vorinstallierter Schlüssel“ ein. Der IP-Adressbereich und die max. Anzahl der Verbindungen kann frei gewählt werden. Der Rest sollte so aussehen wie in meinem Bild. Am Ende die Einstellungen mit „Übernehmen“ speichern.
VPN (L2TP/IPSec) mit Synology Diskstation und Windows 10 – Christian`s Blog (1)

Im nächsten Schritt müssen wir einen Benutzer dazu berechtigen das VPN Protokoll zu nutzen. Das machen wir unter „Privileg“ und setzen den Haken in der Spalte vom betreffenden Benutzer beim Feld „L2TP/IPSec“. Auch hier das ganze speichern. Das war es soweit auf der Diskstation.

Port-Forwarding im Router (Fritz!Box)

Zunächst sollten alle VPN Einstellungen auf der Fritz!Box deaktiviert werden. Dazu sollte es genügen, wenn ihr bei jedem Benutzer kontrolliert das dort kein VPN aktiv ist.

Damit der VPN Server auf der Diskstation vom Internet aus erreicht werden kann, müssen die benötigten Ports auf dem Router freigeschaltet bzw. weitergeleitet werden. In meinem Fall ist das eine Fritz!Box. Auch hier werde ich nicht ins Detail gehen. Ihr solltet wissen was ihr hier tut. Falls nicht, holt euch Hilfe von einem Profi.
Leitet nun die Ports 500, 1701 und 4500 (alle UDP) auf eure Diskstation weiter. Analog zu dem Beispiel hier:
VPN (L2TP/IPSec) mit Synology Diskstation und Windows 10 – Christian`s Blog (2)

VPN unter Windows anlegen

Jetzt geht es an die Erstellung der VPN Verbindung unter Windows 10. Sollte unter Windows 8/8.1 ziemlich genauso sein.
Öffnet das Startmenü und klickt auf die Einstellungen (Zahnrad unten links). Dann weiter zu „Netzwerk und Internet“ und dann auf „VPN“. Dort erstellt ihr nun eine neue VPN Verbindung und füllt diese aus wie in meinem Beispiel hier:
VPN (L2TP/IPSec) mit Synology Diskstation und Windows 10 – Christian`s Blog (3)
Gebt einen beliebigen Verbindungsnamen ein, darunter die Serveradresse (bei mir die DynDNS Adresse meiner Diskstation oder auch die MyFritz Adresse) und wählt als Typ „L2TP/IPSec mit vorinstalliertem Schlüssel“. Darunter kommt dann der Schlüssel den ihr im ersten Abschnitt auf der Diskstation definiert habt. Der Anmeldetyp ist „Benutzername und Kennwort“ und darunter tragt ihr die entsprechenden Daten des Nutzers ein den ihr auf der Diskstation gewählt habt.
Abschließend das ganze speichern. Nun sollte die neue VPN-Verbindung angelegt sein, wird aber vermutlich noch nicht funktionieren.

Windows Registry und Dienste

Damit der VPN funktioniert, müssen jetzt noch zwei Entscheidene Einstellungen vorgenommen werden. Zunächst muss ein neuer Eintrag in der Registry vorgenommen werden. Öffnet dazu die Registry (regedit) und navigiert zu HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgentund legt dort einen neuen DWORD-Wert (32-Bit) mit dem Namen AssumeUDPEncapsulationContextOnSendRule an. Gebt dem Schlüssel den Wert „2„.
VPN (L2TP/IPSec) mit Synology Diskstation und Windows 10 – Christian`s Blog (4)
Der Wert 0 bedeutet das beide Geräte (Client und Server) direkt miteinander kommunizieren können.
Der Wert 1 bedeutet das der VPN Server hinter einem NAT Gerät (Router) stehen kann.
Der Wert 2 bedeutet das sowohl Client als auch Server hinter einem NAT Gerät (Router) stehen kann.

Jetzt kommt der Teil der mich am meisten Zeit gekostet hat und der Windows ein wenig dumm dastehen lässt.
Damit der Registry Key überhaupt beachtet wird und eine VPN-Verbindung via IPSec aufgebaut werden kann, muss auch der entsprechende Windows Dienst laufen. Bei mir und auf einigen weiteren Windows 10 Geräten die ich kontrolliert habe, war dies nicht der Fall.
Öffnet die „Dienste“ (Services) von Windows, sucht den Dienst „IPsec-Richtlinien-Agent“ und „IKE- und AuthIP IPsec-Schlüsselerstellungsmodule„, öffnet bei beiden die Eigenschaften und stellt den Dienst jeweils auf „Automatisch„.
VPN (L2TP/IPSec) mit Synology Diskstation und Windows 10 – Christian`s Blog (5)

Abschließend benötigt Windows nun noch einen Neustart, damit der Registry Schlüssel beachtet und der Dienst gestartet wird. Danach sollte der Verbindungsauf klappen.

Ich hoffe das hilft weiter und spart Haarausfall und Nerven 😉

[amazon_link asins=’B075L82DP1,B071W8R4PS,B07WS6WSJ2′ template=’ProductCarousel‘ store=’cbrauweiler-21′ marketplace=’DE‘ link_id=’32580572-c763-4cc3-b242-c5d00fa47e91′]

VPN (L2TP/IPSec) mit Synology Diskstation und Windows 10 – Christian`s Blog (2024)

FAQs

How to setup L2TP IPSec VPN on Windows 10? ›

Configure and Use L2TP on Windows 10
  1. From the Windows 10 Start Menu, click Settings.
  2. Click Network & Internet.
  3. On the left navigation menu, select VPN.
  4. Click Add a VPN connection.
  5. In the VPN provider text box, select Windows (built-in).
  6. In the Connection name text box, type a name for the Mobile VPN (such as "L2TP VPN")

Why is L2TP over IPSec not recommended? ›

Performance: L2TP over IPSec can be less efficient in terms of performance compared to newer VPN protocols. The additional overhead introduced by the combination of L2TP and IPSec can result in reduced throughput, which may be a concern in high-speed or high-bandwidth scenarios.

Does Windows 10 support L2TP VPN? ›

To configure L2TP VPN in Windows 10 operating system, go to Start > Settings > Network & Internet > VPN > Add a VPN Connection and configure as follows. VPN Provider set to Windows (built-in). Configure Connection name for you to identify the VPN configuration.

How to set up L2TP VPN on Synology? ›

Make sure that you have credentials at hand until you finish.
  1. Open Synology “Control Panel”.
  2. Go to “Network” (left-hand side panel). ...
  3. Select “L2TP/IPsec” as VPN connection method. ...
  4. “Profile name” can be any you like, we recommend StrongVPN. ...
  5. For “Authentication” select “MS CHAP v2” from the drop-down menu.

What ports are needed for L2TP IPsec VPN? ›

By default, L2TP uses IPSec, which requires UDP ports 500 and 4500, and ESP IP Protocol 50. If you disable IPSec, Mobile VPN with L2TP requires only UDP port 1701.

How to setup IPsec VPN connection in Windows 10? ›

  1. Connect your computer to the router via wired or WiFi connection and enter your router LAN IP or router URL http://www.asusrouter.com to the WEB GUI. ...
  2. Click [VPN] from the left Advanced Settings > [VPN Server] page.
  3. Turn on IPsec VPN Server. ...
  4. Enter credentials in the Pre-shared Key field.
Jul 22, 2024

Which is better IKEv2 or IPsec or L2TP? ›

IKEv2 and L2TP/IPsec provide the same level of security as they both work around IPsec. IKEv2 is, however, supported by fewer systems and software, though this shouldn't be a main concern to most users.

What is the difference between L2TP VPN and IPsec VPN? ›

L2TP is a networking protocol used by the ISPs to enable VPN operations. IPsec. IPsec is a protocol suite for secure IP communications that authenticates and encrypts each IP packet in a communication session. for clients using pre-shared keys, certificates, or EAP.

How secure is L2TP IPsec VPN? ›

L2TP/IPSec

Like IKEv2, Layer 2 Tunneling Protocol (L2TP) connects a user to the VPN server but does not include encryption, so it's often paired with IPSec to provide connection, encryption, and security all rolled into one. It's a secure but slightly slower option that isn't as mobile-friendly as IKEv2.

Does Windows 10 have a built in VPN? ›

Click the Windows Start button and select the Settings cog. Select VPN from the left menu, then at the right, click Add a VPN connection. In the dialog box that opens: Set VPN provider to "Windows (built-in)".

What protocols does Windows 10 built in VPN use? ›

What VPN protocols does Windows 10 support? That depends on which method you'll use to set up a VPN. If you're using a VPN app, you can access all available protocols from your VPN provider. If you're using the built-in configuration for Windows 10, you can access less secure protocols like L2TP, SSTP, and IKEv2.

How do I configure a VPN in Windows 10? ›

Once you have your work or personal VPN settings ready:
  1. Select Start > Settings > Network & internet > VPN > Add VPN.
  2. Under Add a VPN connection, do the following: For VPN provider, choose Windows (built-in). In the Connection name box, enter a name you'll recognize (for example, My Personal VPN). ...
  3. Select Save.

What VPN to use with Synology? ›

NordVPN – the overall best VPN for Synology NAS

Synology NAS protects files with AES 256-bit encryption, but vulnerabilities can emerge during transfers, leaving them unprotected.

What port does Synology use for IPSec? ›

Ports 500 and 4500 (for IPSec protocol) need to be open on both Synology Router devices for Site-to-Site VPN service to function. If either Synology Router is located behind a NAT device (e.g. router or switch), port forwarding rules are required to forward packets from the NAT device to the Synology Router.

How to connect to Synology's VPN server using a Windows PC? ›

Resolution
  1. On Windows 11. Select the Start button, then type Settings. Go to Windows Settings > Network & Internet > VPN. Click Add VPN.
  2. On Windows 10. Go to Windows Settings > Network & Internet > VPN. Click Add a VPN connection.
Jan 17, 2024

How to setup L2TP IPsec VPN? ›

Introduction
  1. Step 1 – Log in to Windows 10. Click on the search icon in the Windows menu bar and search for control panel . ...
  2. Step 2 – Configure VPN. Click on Set up a new connection on a network. ...
  3. Step 3 – Connect to VPN server. Open Network icon in the right bottom and click on VPN Connection. ...
  4. Step 4 – Check IP address.

How do I setup an IPsec VPN? ›

How to Set Up an IPsec VPN Client
  1. Right-click on the wireless/network icon in your system tray.
  2. Select Open Network and Sharing Center. ...
  3. Click Set up a new connection or network.
  4. Select Connect to a workplace and click Next.
  5. Click Use my Internet connection (VPN).
  6. Enter Your VPN Server IP in the Internet address field.
Aug 26, 2021

References

Top Articles
TO-DIE-FOR Hungarian Mushroom Soup Recipe | Montana Happy
Best Peach Crisp Recipe | Sweet Peaches With A Crisp Oat Topping!
Katie Pavlich Bikini Photos
Gamevault Agent
Toyota Campers For Sale Craigslist
FFXIV Immortal Flames Hunting Log Guide
CKS is only available in the UK | NICE
Unlocking the Enigmatic Tonicamille: A Journey from Small Town to Social Media Stardom
Overzicht reviews voor 2Cheap.nl
Globe Position Fault Litter Robot
World Cup Soccer Wiki
How To Cut Eelgrass Grounded
Pac Man Deviantart
Alexander Funeral Home Gallatin Obituaries
Craigslist In Flagstaff
Shasta County Most Wanted 2022
Energy Healing Conference Utah
Testberichte zu E-Bikes & Fahrrädern von PROPHETE.
Aaa Saugus Ma Appointment
Geometry Review Quiz 5 Answer Key
Walgreens Alma School And Dynamite
Bible Gateway passage: Revelation 3 - New Living Translation
Yisd Home Access Center
Home
Shadbase Get Out Of Jail
Gina Wilson Angle Addition Postulate
Celina Powell Lil Meech Video: A Controversial Encounter Shakes Social Media - Video Reddit Trend
Walmart Pharmacy Near Me Open
Dmv In Anoka
A Christmas Horse - Alison Senxation
Ou Football Brainiacs
Access a Shared Resource | Computing for Arts + Sciences
Pixel Combat Unblocked
Umn Biology
Cvs Sport Physicals
Mercedes W204 Belt Diagram
Rogold Extension
'Conan Exiles' 3.0 Guide: How To Unlock Spells And Sorcery
Teenbeautyfitness
Weekly Math Review Q4 3
Facebook Marketplace Marrero La
Nobodyhome.tv Reddit
Topos De Bolos Engraçados
Gregory (Five Nights at Freddy's)
Grand Valley State University Library Hours
Holzer Athena Portal
Hampton In And Suites Near Me
Stoughton Commuter Rail Schedule
Bedbathandbeyond Flemington Nj
Free Carnival-themed Google Slides & PowerPoint templates
Otter Bustr
Selly Medaline
Latest Posts
Article information

Author: Corie Satterfield

Last Updated:

Views: 5408

Rating: 4.1 / 5 (42 voted)

Reviews: 81% of readers found this page helpful

Author information

Name: Corie Satterfield

Birthday: 1992-08-19

Address: 850 Benjamin Bridge, Dickinsonchester, CO 68572-0542

Phone: +26813599986666

Job: Sales Manager

Hobby: Table tennis, Soapmaking, Flower arranging, amateur radio, Rock climbing, scrapbook, Horseback riding

Introduction: My name is Corie Satterfield, I am a fancy, perfect, spotless, quaint, fantastic, funny, lucky person who loves writing and wants to share my knowledge and understanding with you.