⚠ BEAUFTRAGE MICH ------------------------------------------------ Du brauchst Hilfe mit deiner Synology NAS? Beauftrage mich auf Stundenbasis: synology@privacytutor.de ✅ MEINE SYNOLOGY NAS EMPFEHLUNGEN ------------------------------------------------ DS223j (Beste Einsteiger-NAS): amzn.to/3BIjc0E * Synology BeeStation (simplere Benutzeroberfläche aber weniger Funktionen): amzn.to/4ewWKq1 * DS224+ (Beste NAS für private Cloud - dieses Modell verwende ich): amzn.to/3NiyJqJ * DS423 (Beste Streaming NAS): amzn.to/483QC6g * DS723+ (Beste Business NAS mit 2 Steckplätzen): amzn.to/47ZnfSE * DS923+ (Beste Business NAS): amzn.to/4eNvqEd *
Ja denn, erst einmal danke für diesen ausführlichen Contents. Ich habe alles Schritt für Schritt erfolgreich nachgemacht. Super. Sehr sachlich und ruhig. Gerne weitere Videos.
Nachdem ich den ganzen Nachmittag mit anderen Tutorials und rumprobieren (OpenVPN und L2TP) verballert habe und es einfach nicht funktionieren wollte, hat es nun endlich geklappt. Das letzte Problem war schlussendlich, dass die zweite Firewall Regel noch fehlte.
Klasse erklärt und beschrieben. Ich werde das demnächst bei mir einrichten. Dennoch nutze ich auch die anderen Zugriffe auf meine Synlogoy weiter. Danke
Sehr schön erklärt! Ich versuche schon seit längerem mir einen OpenVPN Server auf meiner Synology DS einzurichten, bislang bin ich aber gescheitert. Wenigstens hat es heute mal mit der Erstellung einem L2TP-VPN Verbindung geklappt. Keine Ahnung, was die OpenVPN-Verbindung verhindert. Den entsprechenden Port habe ich eigentlich im Router geöffnet, trotzdem klappt es noch nicht… Für den Laien, wie du am Ende des Videos richtig bemerkst, ist das mit den internen und externen und dynamischen IP-Adressen ganz schön kompliziert. Vielen Dank für die top Erklärung jedenfalls!
Vielen Dank für Deine sehr guten, informativen Videos! Eine kleine Bitte hätte ich. Reduziere die Bewegungen der Maus bitte auf das Notwendigste. Den schnellen Mausbewegungen, die nicht eigentlich zum Thema gehören, zu folgen ist ein wenig mühsam. Danke.
Habe alles mit einem TP-Link Router und einem Synology NAS dahinter ausprobiert. Die openVPN App endet im Timeout. Baut keine Verbindung auf. Funktioniert nicht. Port Forwarding auf die IP des NAS hinter dem Router habe ich aktiviert unter NAT Forwarding -> Port Forwarding. Habe als username und Passwort beide Fälle ausprobiert: einmal vom Router und einmal vom NAS. Beide Fälle funktionieren nicht. Firewall vom NAS ist nicht aktiv.
So ich habe es heute auf der Synology und den Clint auf dem Rechner installiert. Nur auf dem iPhone habe ich das nicht hin bekommen, da ich die mir selbst zugesandte Log-Datei nicht in den Clint kopiert bekomme. Wie kann man diese dorthin verschieben? Ansonsten wie bereits unten geschrieben tolles Video, Danke.
Hallo, ich habe die DS1621+ und habe OpenVPN über den VPN Server aktiviert. Nun habe ich das Problem das ich mit der Dynamischen IP-Adresse nicht auf die NAS Oberfläche drauf komme. Kannst du mir bitte weiter helfen. Dankeschön. - Er sagt es konnte keine Verbindung zum Server hergestellt werden, obwohl ich verbunden bin. - Zudem habe ich es mit dem Safari Browser, Google, Opera, Microsoft Edge, Tor & Brave ausprobiert ...
Windows USer: Geht das ganze nicht auch ohne open VPN also komplett ohne drittsoftware sondern nur mit Windows 11 und VPN einrichten um über den Exlorer ein Netzlaufwerk zu verbinden ?
Danke Alex. Gutes Video. Ich wünsche mir jedoch eine 1-2-3 Struktur: Warum VPN - Voraussetzungen - Zeitaufwand - Installation - Konfiguration - Ergebnis. Ist alles enthalten, aber durcheinander. Und langsamer sprechen. Ich bin über 50 und verstehe daher nur die Hälfte. Ich freue mich auf dein nächstes Video.
Super Video das mir als ,,Leihe'' sehr geholfen hat. Nur habe ich ein Problem, dass die VPN Verbindung extrem langsam ist. Am Standort der VPN ist eine Stabile DSL Verbindung mit etwa 100mbit/s. Vom anderen Ende gehe ich über Starlink ins Internet (213 mbit/s Download, 10mbit/s Upload). Wenn ich nun Daten hin und her schiebe komme ich beim Transfer nur auf eine Geschwindigkeit von 0,9mb/s beim schreiben und 1,4mb/s beim lesen. Bei verbundenem VPN erreiche ich beim Google Speedtest ähnliche Ergebnisse wie ohne VPN Verbindung. Auslastung der DS118 beim Datentransfer CPU10% und RAM 42%. Woran kann das liegen ?
Gründe gibt es wie Sand am Meer. Aber gehe mal so vor: Teile die Netzwerk-Abschnitte auf und prüfe einzeln. 1. Speedtest im LAN, 2. Speedtest im LAN mit VPN auf die Synology, Speedtest von eim anderem DSL Anschluss, 4. Speedtest via Starlink. Jetzt kannst du sehen wo der Flaschenhals ist. Firewalleinstellungen, Port Einstellungen und verwendete VPN Typ sind weitere "Gründe" für langsame Verbindungen. Mit dem cmd Befehl tracert kannst du sehen wie der Weg zur Synology verläuft. Das könnte ein Baustein zur Lösung sein.
Hallo, leider konnte mir das Video nicht weiterhelfen, weil bei mir ganz was anderes gekommen ist als hier vorgezeigt und daher wusste ich dann nicht weiter; vielleicht gibt es Tipps wie es sonst noch machen kann, falls nicht muss ich es mir einrichten lassen im Technikfachhandel; vielen Dank trotzdem;
Danke für das Video! Ich habe alles genau wie im Video beschrieben gemacht, und kann so auch super per iOS auf das Internet über meine NAS und sogar über die Dateien-App per smb auf meine NAS zugreifen. Wenn ich mich am MacBook über den OpenVPN Client anmelde, baut er auch eine Verbindung mit dem VPN auf. Allerdings funktioniert weder der Zugriff aufs Internet noch der Zugriff auf die Dateien über den Finder per smb. Im Gegenteil: sobald ich versuche, die NAS als Netzlaufwerk zu verbinden, unterbricht OpenVPN kurz die Verbindung und gibt nach kurzer Zeit die Meldung „authentification failed“. Eine kurze Gegenprobe mit einem Windows Laptop hat gezeigt, dass ich dort auch keinen Zugriff auf das Internet mit der selben VPN Konfigurationsdatei und OpenVPN habe…. Woran könnte das liegen?
Zugriff auf das Internet bekommst du nur durch das VPN, wenn du in der Syno-unter VPN-Server-OPENVPN die option Clients ins lan zulassen angeklickt hast. Dann bitte erneut die konfig datei exportieren, neu anpassen (IP und Gateway) und dann einlesen.
Vielen Dank für das Video! Leider lässt sich beim Test des externen Zugriffs nach VPN Einrichtung dank Deiner Anleitung bei mir die NAS nicht unter der 10.8.0.1 im Web finden, sondern nur unter der Standard IP. Woran kann das liegen? Habe den Pfad exakt so eingegeben wie Du. Viel störender ist gerade allerdings, dass ich die NAS im Zugriff über VPN von außen nicht im Dateiexplorer angezeigt bekomme, (Windows). Was kann ich tun, damit das funktioniert? Die DS wird unter Netzwerk nicht angezeigt und die IP Adresse kann ich unter dem Punkt Netzwerk verbinden nicht eingeben. Vielen Dank für die Hilfe!
Gerne - freut mich, dass dir das Video geholfen hat! Das kann ich aus der ferne leider nicht beurteilen. Du bist dir sicher, dass die eigentliche VPN-Verbindung funktioniert? Hast du mal versucht die interene IP-Adresse (10.8.0.1) zu ändern? Auch mit der Standard-IP kannst du die NAS nicht im Windows Explorer finden? Viel Erfolg! Ansonsten vielleicht mal Wireguard oder Tailscale als VPN-Verbindung für die NAS ausprobieren.
Hey, Deine Videos sind eine große Hilfe. Ich habe jetzt auch ein Synology NAS und möchte von den Cloud Diensten weg. Kannst Du mal Videos machen, wie man seine Daten am einfachsten von Google Fotos,OneDrive und iCloud auf sein NAS zieht?
Danke dir, das freut mich! Anstelle von Google Photos kannst du Synology Photos verwenden und anstatt OneDrive / iCloud Synology Drive. Zu beiden Anwendungen habe ich ja schon ausführliche Tutorials erstellt. Was würde dich jetzt noch interessieren? Google hat ein extra Dienst (Google Takeout) mit dem man seine Dateien herunterladen kann - auch Google Photos: takeout.google.com/ Danach kannst du sie zu Synology Photos umziehen. Die Cloud Dateien aus OneDrive / Google Drive / iCloud, sollten sich recht einfach umziehen lassen, indem du sie zum Beispiel per Client auf dein Rechner herunterlädst und dann auf deine NAS. Oder noch einfacher: Du nutzt das Sync-Paket von Synology. Mit dem kannst du die Dateien direkt von GDrive, etc. auf deine NAS synchronisieren und danach die Synchronisation kappen, wenn alle Dateien auf der NAS sind. :)
Erst einmal herzlichen Dank für die sehr gute Erklärung und die einzelnen Steps. leider habe ich ein Problem und zwar verbindet sich der VPN Client nicht. Es kommt immer zu einem "Server poll timeout" bzw. er der Server versucht "Contacting [Meine IP] via UDP und dann kommt "WinCommandAgent: transmitting bypass route to [Meine IP] { "host" : "[Meine IP]", "ipv6" : false Ich habe es nun paar mal probiert und die Schritte überprüft, aber leider kein Ergbnis. Der Port ist auf meiner FritzBox entsprechend freigegeben.
Gerne - freut mich, dass dir das Video geholfen hat .... wobei geklappt hat es bisher ja nicht. Schwierig das aus der ferne zu beurteilen. Mich verunsicher, dass hier ipv6 steht. Ich bin mir nicht sicher, wie / ob das zuverlässig mit einer ipv4 funktioniert. Hast du sichergestellt, dass du deine eigene öffentliche ipv4 Adresse hast?
@@privacytutor Ja das könnte möglich sein, wenn ich bei der Portfreigab (unter Internet/Freigaben) die IPv4-Einstellung aktiviere (Dieses Gerät komplett für den Internetzugriff über IPv4 freigeben (Exposed Host).) Kommt halt als Warnung folgendes: Achtung: Ein komplett freigegebenes Gerät ist ungeschützt im Internet sichtbar und erreichbar. Für dieses Gerät ist der Firewall-Schutz Ihrer FRITZ!Box deaktiviert. Wenn ich bei AVM prüfe, um ein "Öffentliches IPv4-Subnetz in FRITZ!Box einrichten" dann kann ich das leider nicht, da mir scheinbar als Privatkunde bei Telekom keines zur Verfügung gestellt wird. Ein Schritt ist dann nämlich: "Tragen Sie im Abschnitt "Öffentliches IPv4-Subnetz" in den Eingabefeldern "Präfix" und "Netzwerkmaske" das öffentliche IPv4-Subnetz ein, das Sie von Ihrem Internetanbieter erhalten haben."
Je nach Einsatzzweck kann es über den Router einfacher / besser sein. Zwei Gründe für den VPN über die NAS fallen mir ein: 1. Nicht alle Router lassen sich als VPN Server unterstützen. 2. Du kannst nur die Synology anfragen über den VPN laufen lassen. Mit einem VPN über den Router wird soweit ich weiß, der gesamte Traffic über den Router geleitet und nicht nur der lokale? Bin ich mir aber nicht sicher
@@privacytutor Es geht dem Fragesteller denke ich darum, den Router als VPN Server zu benutzen. Und das kann jede aktuelle Fritz!Box über Wireguard mittlerweile. Der zweite Punkt wäre nur dann relevant, wenn der Router als VPN Client dienen soll, weil nur dann kann überhaupt der "normale" Traffic über den Tunnel laufen. Dient der Router als VPN Server kann so das gesamte Heimnetz über den Tunnel erreicht werden. Ein Video dazu wäre sicherlich für viele interessant. Die meisten haben ja eine Fritz!Box zu Hause. Ich habe z.B. einen Raspberry Pi als VPN Server im Einsatz und kann über eine Portfreigabe dann von Unterwegs auf das gesamte Heimnetz zugreifen. Hier auch nochmal der Hinweis wegen CG-NAT bzw. DS-Lite...
@@privacytutor Es geht immer alles über den Router, aber die Option (sh. Video Anpssung des OPENVPN-files) defaultGateway lässt den Client entscheiden, was er in den VPN-Tunnel sendet. Die Option den Router den VPN Job machen zu lassen stellt sich doch nur für die, die keine Synology haben und/oder nur mit deutscher IP surfen wollen.
Vielen Dank für das Video es ist sehr gut und verständlich erklährt Hat jemand eine idee wiso sich die App unter Android jedes mal schliesst wenn ich das Profil hochladen möchte? Unter Windows fnktionierts einwandfrei
Wow super erklärt! habe es jetzt doch noch geschafft meine DS220+ auch von aussen zu erreichen. Danke dir recht herzlich. Was mich allerdings noch gewaltig Wurmt ist das ich jetzt die gleichen Laufwerke Doppelt angelegt habe einmal intern 192.168..... und einmal extern mit 10.8..... ist es möglich das man das Laufwerk so einstellen kann das nur eins angezeigt wird egal ob man intern oder extern zugreift?
Ja. Die Laufwerke kann man mit der IP-Adresse anlegen oder besser mit dem netbios Namen, als z.B \\Netbiosname_der_disktation\freigabename. Den Netbiosname steht in der Diskstation unter Systemsteuerung - Netzwerk : Servername
Klasse Video, vielen Dank für die verständliche Erklärung! Aber wie kann ich vermeiden, dass auf meiner dynamischen 10.8.0.1 nicht "nicht sicher" angezeigt wird?
@@welzepit Die Synology hat entweder ein privates Zertifikat (selbst ausgestellt) Das kennt der Browser nicht, kann es deshalb nicht verifizieren->nicht sicher. Andere Möglichkeit ist die verwendung des kgratis Zertifikates von Lets Encrypt. Systemsteuerung -> ext. Zugriff. Dieses ist extern ausgestellt und kann überprüft werden und ist daher für den Browser Sicher. Das private Zertifikat (Variante A) kann man exportieren und dann rechtsklicken. Es öffenet sich dann unter Windows der Zertifikatsmanager und fragt wohin importieren - > dort dann umanuell unter Vertrauenswürdige Stammzertifkate ablegen. Jetzt traut der Browser dem privaten Zertifikat.
@@JuHo-XC555 Danke für deine Antwort. Ich habe mir über die NAS ein LetsEncrypt Zertifikate erstellt, was auch als aktiviert in der Systemsteuerung und im Chrome angezeigt wird, aber mein Chrome meckert immer noch
Ich muss nochmal nachfragen zwecks des Editor. Wenn ich den Kommentar ausklammer dann wird mein Internet von Zuhause mit für das Traffic genutzt? Wenn ich es nicht ausklammer habe ich zugriff auf die Nas tunnel mich trotzdem rüber aber meine IP bleibt heißt ich mache nur so das Tor zur Nas auf anders kann ich den nicht empfangen sonst. Wenn ich sage beispielsweise ich klammere das nicht aus kann ich dann trotzdem videos streamen von der nas mit Jelly? Also ich frage nur weil ich habe noch nie VPN benutzt will aber auch nicht das jeder auf meine NAS zugriff hat bis auf Familiy 😅
Hallo, deine Anleitung finde ich super. Vielen Dank. Ich habe allerdings das Problem, dass ich vermute, dass ich keine öffentliche IP-Adresse habe. Kann das sein? Wenn ja, wie kann ich dieses Problem umgehen? Dankeschön
Eine Öffentliche IP bekommst du, sobald dein Router direkt mit dem Internet verbunden ist (Und du natürlich einen entsprechenden Vertrag bei 1&1, Telekom etc. also einen Provider hast). Deine Clients (Geräte) Intern nutzen Private IP Adressen die von außen nicht erreichbar sind. Passendes Stichwort ist dazu NAT. Bei Interesse gerne mal nachschlagen.
Wird vom offiziellen VPN Paket von Synology nicht unterstützt. Wireguard scheint aber ebenfalls zu gehen: www.dev-insider.de/wireguard-als-docker-container-installieren-a-5161a6ee3a93fe54352086cf4e50c02c/
Das gibt es als Docker. Funktioniert aber nicht mit jeder Synology. Die "Besseren" können das natürlich. VPN via Wireguard über den Router selbst, ist ohnehin empfehlenswerter.
⚠ BEAUFTRAGE MICH
------------------------------------------------
Du brauchst Hilfe mit deiner Synology NAS? Beauftrage mich auf Stundenbasis: synology@privacytutor.de
✅ MEINE SYNOLOGY NAS EMPFEHLUNGEN
------------------------------------------------
DS223j (Beste Einsteiger-NAS): amzn.to/3BIjc0E *
Synology BeeStation (simplere Benutzeroberfläche aber weniger Funktionen): amzn.to/4ewWKq1 *
DS224+ (Beste NAS für private Cloud - dieses Modell verwende ich): amzn.to/3NiyJqJ *
DS423 (Beste Streaming NAS): amzn.to/483QC6g *
DS723+ (Beste Business NAS mit 2 Steckplätzen): amzn.to/47ZnfSE *
DS923+ (Beste Business NAS): amzn.to/4eNvqEd *
Eine Stunde soll 250 € kosten? What?
Bester deutschsprachiger Synology Content. Weiter so
Danke!!
Ja denn, erst einmal danke für diesen ausführlichen Contents. Ich habe alles Schritt für Schritt erfolgreich nachgemacht. Super. Sehr sachlich und ruhig. Gerne weitere Videos.
Nachdem ich den ganzen Nachmittag mit anderen Tutorials und rumprobieren (OpenVPN und L2TP) verballert habe und es einfach nicht funktionieren wollte, hat es nun endlich geklappt. Das letzte Problem war schlussendlich, dass die zweite Firewall Regel noch fehlte.
Klasse erklärt und beschrieben. Ich werde das demnächst bei mir einrichten. Dennoch nutze ich auch die anderen Zugriffe auf meine Synlogoy weiter. Danke
Sehr schön erklärt! Ich versuche schon seit längerem mir einen OpenVPN Server auf meiner Synology DS einzurichten, bislang bin ich aber gescheitert. Wenigstens hat es heute mal mit der Erstellung einem L2TP-VPN Verbindung geklappt. Keine Ahnung, was die OpenVPN-Verbindung verhindert. Den entsprechenden Port habe ich eigentlich im Router geöffnet, trotzdem klappt es noch nicht… Für den Laien, wie du am Ende des Videos richtig bemerkst, ist das mit den internen und externen und dynamischen IP-Adressen ganz schön kompliziert. Vielen Dank für die top Erklärung jedenfalls!
Geil! Danke für all deine Videos und Wissen! Geiler Kanal!
Super Video, VPN klappt jetzt super. Komischerweise bekomme ich den reinen DDNS ZUgang nicht hin. Aber da hast du ja auch ein Video. Mal schauen :-)
Super! aber ich komme nicht weiter, mit der FritzBox Enstellung, wo finde ich Link für Portfreigabe im FritzBox? Danke!
Super Video hat alles geklappt Schlussendlich danke schön
Vielen dank für das Video🙏
Vielen Dank für Deine sehr guten, informativen Videos!
Eine kleine Bitte hätte ich. Reduziere die Bewegungen der Maus bitte auf das Notwendigste. Den schnellen Mausbewegungen, die nicht eigentlich zum Thema gehören, zu folgen ist ein wenig mühsam. Danke.
Sehr gutes Video und gut erklärt. Vielen Dank!
Habe alles mit einem TP-Link Router und einem Synology NAS dahinter ausprobiert. Die openVPN App endet im Timeout. Baut keine Verbindung auf. Funktioniert nicht. Port Forwarding auf die IP des NAS hinter dem Router habe ich aktiviert unter NAT Forwarding -> Port Forwarding. Habe als username und Passwort beide Fälle ausprobiert: einmal vom Router und einmal vom NAS. Beide Fälle funktionieren nicht. Firewall vom NAS ist nicht aktiv.
Tolles video!! Kannst du noch ein video machen in dem du zeigst wie das mit einem Let‘s Encrypt certifiecat funktioniert?
So ich habe es heute auf der Synology und den Clint auf dem Rechner installiert. Nur auf dem iPhone habe ich das nicht hin bekommen, da ich die mir selbst zugesandte Log-Datei nicht in den Clint kopiert bekomme. Wie kann man diese dorthin verschieben? Ansonsten wie bereits unten geschrieben tolles Video, Danke.
Hallo, ich habe die DS1621+ und habe OpenVPN über den VPN Server aktiviert. Nun habe ich das Problem das ich mit der Dynamischen IP-Adresse nicht auf die NAS Oberfläche drauf komme. Kannst du mir bitte weiter helfen. Dankeschön. - Er sagt es konnte keine Verbindung zum Server hergestellt werden, obwohl ich verbunden bin. - Zudem habe ich es mit dem Safari Browser, Google, Opera, Microsoft Edge, Tor & Brave ausprobiert ...
Windows USer:
Geht das ganze nicht auch ohne open VPN also komplett ohne drittsoftware sondern nur mit Windows 11 und VPN einrichten um über den Exlorer ein Netzlaufwerk zu verbinden ?
Danke Alex. Gutes Video. Ich wünsche mir jedoch eine 1-2-3 Struktur: Warum VPN - Voraussetzungen - Zeitaufwand - Installation - Konfiguration - Ergebnis.
Ist alles enthalten, aber durcheinander. Und langsamer sprechen. Ich bin über 50 und verstehe daher nur die Hälfte. Ich freue mich auf dein nächstes Video.
Ich bin auch über 50 )) und bin kein Deutscher aber alles sofort kapiert, aber jede ist anders....
Du kannst ja die Geschwindigkeit verringern oder anpassen mache ich sehr viel bei TH-cam
Super Video das mir als ,,Leihe'' sehr geholfen hat. Nur habe ich ein Problem, dass die VPN Verbindung extrem langsam ist. Am Standort der VPN ist eine Stabile DSL Verbindung mit etwa 100mbit/s. Vom anderen Ende gehe ich über Starlink ins Internet (213 mbit/s Download, 10mbit/s Upload). Wenn ich nun Daten hin und her schiebe komme ich beim Transfer nur auf eine Geschwindigkeit von 0,9mb/s beim schreiben und 1,4mb/s beim lesen. Bei verbundenem VPN erreiche ich beim Google Speedtest ähnliche Ergebnisse wie ohne VPN Verbindung. Auslastung der DS118 beim Datentransfer CPU10% und RAM 42%. Woran kann das liegen ?
Gründe gibt es wie Sand am Meer. Aber gehe mal so vor: Teile die Netzwerk-Abschnitte auf und prüfe einzeln. 1. Speedtest im LAN, 2. Speedtest im LAN mit VPN auf die Synology, Speedtest von eim anderem DSL Anschluss, 4. Speedtest via Starlink. Jetzt kannst du sehen wo der Flaschenhals ist. Firewalleinstellungen, Port Einstellungen und verwendete VPN Typ sind weitere "Gründe" für langsame Verbindungen. Mit dem cmd Befehl tracert kannst du sehen wie der Weg zur Synology verläuft. Das könnte ein Baustein zur Lösung sein.
"Leihe"....ehrlich?? Und schreib' jetzt nichts von einem Rechtschreibfehler.
@@SunStar2111 Danke für den produktiven Kommentar 👍🏼
um gottes willen du hast extrem langsames internet
Wie im Video beschrieben vorgegangen OpenVPN verbindet sich trotzdem nicht…
Hallo, leider konnte mir das Video nicht weiterhelfen, weil bei mir ganz was anderes gekommen ist als hier vorgezeigt und daher wusste ich dann nicht weiter; vielleicht gibt es Tipps wie es sonst noch machen kann, falls nicht muss ich es mir einrichten lassen im Technikfachhandel; vielen Dank trotzdem;
Danke für das Video! Ich habe alles genau wie im Video beschrieben gemacht, und kann so auch super per iOS auf das Internet über meine NAS und sogar über die Dateien-App per smb auf meine NAS zugreifen.
Wenn ich mich am MacBook über den OpenVPN Client anmelde, baut er auch eine Verbindung mit dem VPN auf. Allerdings funktioniert weder der Zugriff aufs Internet noch der Zugriff auf die Dateien über den Finder per smb. Im Gegenteil: sobald ich versuche, die NAS als Netzlaufwerk zu verbinden, unterbricht OpenVPN kurz die Verbindung und gibt nach kurzer Zeit die Meldung „authentification failed“.
Eine kurze Gegenprobe mit einem Windows Laptop hat gezeigt, dass ich dort auch keinen Zugriff auf das Internet mit der selben VPN Konfigurationsdatei und OpenVPN habe….
Woran könnte das liegen?
Habe gerade das selbe problem bei mir war es IPv6 in den DDNS der Synology ... Hacken raus und es ging
@@chw4905 super, danke für den Tip! Bei mir war’s das leider nicht… ich werde mal weiter suchen, ob ich das Problem finden kann…
Zugriff auf das Internet bekommst du nur durch das VPN, wenn du in der Syno-unter VPN-Server-OPENVPN die option Clients ins lan zulassen angeklickt hast.
Dann bitte erneut die konfig datei exportieren, neu anpassen (IP und Gateway) und dann einlesen.
Vielen Dank für das Video!
Leider lässt sich beim Test des externen Zugriffs nach VPN Einrichtung dank Deiner Anleitung bei mir die NAS nicht unter der 10.8.0.1 im Web finden, sondern nur unter der Standard IP. Woran kann das liegen? Habe den Pfad exakt so eingegeben wie Du.
Viel störender ist gerade allerdings, dass ich die NAS im Zugriff über VPN von außen nicht im Dateiexplorer angezeigt bekomme, (Windows). Was kann ich tun, damit das funktioniert? Die DS wird unter Netzwerk nicht angezeigt und die IP Adresse kann ich unter dem Punkt Netzwerk verbinden nicht eingeben.
Vielen Dank für die Hilfe!
Gerne - freut mich, dass dir das Video geholfen hat!
Das kann ich aus der ferne leider nicht beurteilen. Du bist dir sicher, dass die eigentliche VPN-Verbindung funktioniert? Hast du mal versucht die interene IP-Adresse (10.8.0.1) zu ändern? Auch mit der Standard-IP kannst du die NAS nicht im Windows Explorer finden?
Viel Erfolg! Ansonsten vielleicht mal Wireguard oder Tailscale als VPN-Verbindung für die NAS ausprobieren.
@@privacytutor Hab es nun mit Wireguard hinbekommen ;)
Hey, Deine Videos sind eine große Hilfe. Ich habe jetzt auch ein Synology NAS und möchte von den Cloud Diensten weg. Kannst Du mal Videos machen, wie man seine Daten am einfachsten von Google Fotos,OneDrive und iCloud auf sein NAS zieht?
Danke dir, das freut mich! Anstelle von Google Photos kannst du Synology Photos verwenden und anstatt OneDrive / iCloud Synology Drive. Zu beiden Anwendungen habe ich ja schon ausführliche Tutorials erstellt.
Was würde dich jetzt noch interessieren?
Google hat ein extra Dienst (Google Takeout) mit dem man seine Dateien herunterladen kann - auch Google Photos: takeout.google.com/
Danach kannst du sie zu Synology Photos umziehen.
Die Cloud Dateien aus OneDrive / Google Drive / iCloud, sollten sich recht einfach umziehen lassen, indem du sie zum Beispiel per Client auf dein Rechner herunterlädst und dann auf deine NAS.
Oder noch einfacher: Du nutzt das Sync-Paket von Synology. Mit dem kannst du die Dateien direkt von GDrive, etc. auf deine NAS synchronisieren und danach die Synchronisation kappen, wenn alle Dateien auf der NAS sind. :)
Wow, danke für die ausführliche Antwort. Genau, die dafür notwendigen Dienste habe ich gesucht. Vielen Dank für Deine Unterstützung
Erst einmal herzlichen Dank für die sehr gute Erklärung und die einzelnen Steps.
leider habe ich ein Problem und zwar verbindet sich der VPN Client nicht. Es kommt immer zu einem "Server poll timeout"
bzw. er der Server versucht
"Contacting [Meine IP] via UDP
und dann kommt
"WinCommandAgent: transmitting bypass route to [Meine IP]
{
"host" : "[Meine IP]",
"ipv6" : false
Ich habe es nun paar mal probiert und die Schritte überprüft, aber leider kein Ergbnis. Der Port ist auf meiner FritzBox entsprechend freigegeben.
Gerne - freut mich, dass dir das Video geholfen hat .... wobei geklappt hat es bisher ja nicht.
Schwierig das aus der ferne zu beurteilen. Mich verunsicher, dass hier ipv6 steht. Ich bin mir nicht sicher, wie / ob das zuverlässig mit einer ipv4 funktioniert. Hast du sichergestellt, dass du deine eigene öffentliche ipv4 Adresse hast?
@@privacytutor Ja das könnte möglich sein, wenn ich bei der Portfreigab (unter Internet/Freigaben) die IPv4-Einstellung aktiviere (Dieses Gerät komplett für den Internetzugriff über IPv4 freigeben (Exposed Host).) Kommt halt als Warnung folgendes: Achtung: Ein komplett freigegebenes Gerät ist ungeschützt im Internet sichtbar und erreichbar. Für dieses Gerät ist der Firewall-Schutz Ihrer FRITZ!Box deaktiviert.
Wenn ich bei AVM prüfe, um ein "Öffentliches IPv4-Subnetz in FRITZ!Box einrichten" dann kann ich das leider nicht, da mir scheinbar als Privatkunde bei Telekom keines zur Verfügung gestellt wird.
Ein Schritt ist dann nämlich: "Tragen Sie im Abschnitt "Öffentliches IPv4-Subnetz" in den Eingabefeldern "Präfix" und "Netzwerkmaske" das öffentliche IPv4-Subnetz ein, das Sie von Ihrem Internetanbieter erhalten haben."
Super Erklärung, danke dafür. Ist es nicht vorteilhafter, die VPN Verbindung direkt über den Router laufen zu lassen?
ja ist es via wireguard zb in der Fritzbox is zb wireguard vorhanden
Je nach Einsatzzweck kann es über den Router einfacher / besser sein. Zwei Gründe für den VPN über die NAS fallen mir ein:
1. Nicht alle Router lassen sich als VPN Server unterstützen.
2. Du kannst nur die Synology anfragen über den VPN laufen lassen. Mit einem VPN über den Router wird soweit ich weiß, der gesamte Traffic über den Router geleitet und nicht nur der lokale? Bin ich mir aber nicht sicher
@@privacytutor Es geht dem Fragesteller denke ich darum, den Router als VPN Server zu benutzen. Und das kann jede aktuelle Fritz!Box über Wireguard mittlerweile. Der zweite Punkt wäre nur dann relevant, wenn der Router als VPN Client dienen soll, weil nur dann kann überhaupt der "normale" Traffic über den Tunnel laufen. Dient der Router als VPN Server kann so das gesamte Heimnetz über den Tunnel erreicht werden. Ein Video dazu wäre sicherlich für viele interessant. Die meisten haben ja eine Fritz!Box zu Hause. Ich habe z.B. einen Raspberry Pi als VPN Server im Einsatz und kann über eine Portfreigabe dann von Unterwegs auf das gesamte Heimnetz zugreifen. Hier auch nochmal der Hinweis wegen CG-NAT bzw. DS-Lite...
@@privacytutor Es geht immer alles über den Router, aber die Option (sh. Video Anpssung des OPENVPN-files) defaultGateway lässt den Client entscheiden, was er in den VPN-Tunnel sendet. Die Option den Router den VPN Job machen zu lassen stellt sich doch nur für die, die keine Synology haben und/oder nur mit deutscher IP surfen wollen.
Vielen Dank für das Video es ist sehr gut und verständlich erklährt
Hat jemand eine idee wiso sich die App unter Android jedes mal schliesst wenn ich das Profil hochladen möchte? Unter Windows fnktionierts einwandfrei
Wow super erklärt! habe es jetzt doch noch geschafft meine DS220+ auch von aussen zu erreichen. Danke dir recht herzlich. Was mich allerdings noch gewaltig Wurmt ist das ich jetzt die gleichen Laufwerke Doppelt angelegt habe einmal intern 192.168..... und einmal extern mit 10.8..... ist es möglich das man das Laufwerk so einstellen kann das nur eins angezeigt wird egal ob man intern oder extern zugreift?
Ja. Die Laufwerke kann man mit der IP-Adresse anlegen oder besser mit dem netbios Namen, als z.B \\Netbiosname_der_disktation\freigabename.
Den Netbiosname steht in der Diskstation unter Systemsteuerung - Netzwerk : Servername
Klasse Video, vielen Dank für die verständliche Erklärung! Aber wie kann ich vermeiden, dass auf meiner dynamischen 10.8.0.1 nicht "nicht sicher" angezeigt wird?
Du musst das Zertifikat der Synology in deinen PC importieren unter Vertrauenswürdige Stammzertifkate. (rechte Maustaste auf des Zertifikat)
kannst du bitte kurz erläutern, wie das funktioniert?
@@welzepit Die Synology hat entweder ein privates Zertifikat (selbst ausgestellt) Das kennt der Browser nicht, kann es deshalb nicht verifizieren->nicht sicher. Andere Möglichkeit ist die verwendung des kgratis Zertifikates von Lets Encrypt.
Systemsteuerung -> ext. Zugriff. Dieses ist extern ausgestellt und kann überprüft werden und ist daher für den Browser Sicher.
Das private Zertifikat (Variante A) kann man exportieren und dann rechtsklicken. Es öffenet sich dann unter Windows der Zertifikatsmanager und fragt wohin importieren - > dort dann umanuell unter Vertrauenswürdige Stammzertifkate ablegen. Jetzt traut der Browser dem privaten Zertifikat.
@@JuHo-XC555 Danke für deine Antwort. Ich habe mir über die NAS ein LetsEncrypt Zertifikate erstellt, was auch als aktiviert in der Systemsteuerung und im Chrome angezeigt wird, aber mein Chrome meckert immer noch
Ich muss nochmal nachfragen zwecks des Editor.
Wenn ich den Kommentar ausklammer dann wird mein Internet von Zuhause mit für das Traffic genutzt? Wenn ich es nicht ausklammer habe ich zugriff auf die Nas tunnel mich trotzdem rüber aber meine IP bleibt heißt ich mache nur so das Tor zur Nas auf anders kann ich den nicht empfangen sonst.
Wenn ich sage beispielsweise ich klammere das nicht aus kann ich dann trotzdem videos streamen von der nas mit Jelly?
Also ich frage nur weil ich habe noch nie VPN benutzt will aber auch nicht das jeder auf meine NAS zugriff hat bis auf Familiy 😅
Hallo, deine Anleitung finde ich super. Vielen Dank. Ich habe allerdings das Problem, dass ich vermute, dass ich keine öffentliche IP-Adresse habe. Kann das sein? Wenn ja, wie kann ich dieses Problem umgehen? Dankeschön
Eine Öffentliche IP bekommst du, sobald dein Router direkt mit dem Internet verbunden ist (Und du natürlich einen entsprechenden Vertrag bei 1&1, Telekom etc. also einen Provider hast). Deine Clients (Geräte) Intern nutzen Private IP Adressen die von außen nicht erreichbar sind. Passendes Stichwort ist dazu NAT. Bei Interesse gerne mal nachschlagen.
Warum OpenVPN und kein Wireguard?
Wird vom offiziellen VPN Paket von Synology nicht unterstützt. Wireguard scheint aber ebenfalls zu gehen: www.dev-insider.de/wireguard-als-docker-container-installieren-a-5161a6ee3a93fe54352086cf4e50c02c/
Stelle die Frage bitte Synology. Wundern tut es mich auch.
Kein Wireguard?😮 nicht wirklich modern
Das gibt es als Docker. Funktioniert aber nicht mit jeder Synology. Die "Besseren" können das natürlich. VPN via Wireguard über den Router selbst, ist ohnehin empfehlenswerter.