Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. Synology VPN - Zugriff beschränken

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Synology VPN - Zugriff beschränken

    This topic has been deleted. Only users with topic management privileges can see it.
    • Negalein
      Negalein Global Moderator last edited by Negalein

      Hallo

      Ich betreibe auf der Synology einen VPN-Server.
      Klappt auch wie es soll.

      Nun möchte ich bestimmten VPN-Usern nur Zugriff auf 1e interne IP-Adresse ermöglichen.
      Ist dies überhaupt möglich?

      Oder den VPN ganz woanders (zB auf dem Proxmox)?
      Da würden dann gleich viele Fragen kommen. 😉

      Oder geht auch ein sicherer Zugang von aussen, ohne ein Scheunentor zu öffnen?
      Hab öfter was von Reverse-Proxy gehört.

      Danke schonmal.

      mickym 1 Reply Last reply Reply Quote 0
      • CrunkFX
        CrunkFX Forum Testing last edited by

        @negalein Hallöchen,

        VPN auf der Synology ist sicher eine Lösung allerdings IMHO nicht empfehlenswert wenn du ohnehin Proxmox am laufen hast.

        Vorgehen aus meiner Sicht:

        Optimal -- VPN:

        • In Proxmox einen neuen Debian/Ubuntu LXC anlegen
        • Diesen Linux Container mit einem separaten virtuellen Proxmox Netzwerk mit dem ioBroker verbinden (je nachdem wie paranoid du bist kannst du ab dem Zeitpunkt den ioBroker vom Internet entfernen und diese Verbindung bei Bedarf einschalten z.B. für Updates)
        • WireGuard oder OpenVPN Server auf dem neu erstellten Container installieren.
        • Portfreigabe für den VPN Dienst anlegen aber das kennst du ja schon von Syno.

        Auch gut -- ReverseProxy:

        • In Proxmox einen neuen Debian/Ubuntu LXC anlegen
        • Diesen Linux Container mit einem separaten virtuellen Proxmox Netzwerk mit dem ioBroker verbinden
        • Portfreigabe 80 und 443 auf den neu erstellten Container
        • NGiNX Proxy-Manager im Docker Container installieren( das hört sich komplizierter an als es ist 🤠 )
        • Im NGiNX ProxyManager eine Domain anlegen und mit Let´s Encrypt absichern lassen
        • ioBroker im NGiNX ProxyManager konfigurieren

        Alternative:
        Je nach dem welchen Router/Gateway du hast könntest du ein separates VLAN einrichten welches auch mit der Synology Verbunden wird(die hat dann 2 Netzwerke). In dieses VLAN kommt nur der ioBroker und in der Synology beschränkst du das VPN auf das verbundene VLAN.

        Alle o.g. Portfreigaben verweisen auf abgesicherte Dienste die dazu gedacht sind und ohne die eine Verbindung nicht möglich wäre, also kein Scheunentor 😉

        Wie auch immer du dich entscheidest, ich bin gerne bereit dabei zu unterstützen.
        LG CrunkFX

        Negalein 1 Reply Last reply Reply Quote 0
        • Negalein
          Negalein Global Moderator @CrunkFX last edited by

          @crunkfx sagte in Synology VPN - Zugriff beschränken:

          Wie auch immer du dich entscheidest, ich bin gerne bereit dabei zu unterstützen.

          Danke, da komm ich sicher darauf zurück.

          Mir gehts nicht um Verbindungen von intern nach extern, sondern extern nach intern.
          ioB und andere SmartHome kommen in ein eigenes VLAN. Denke die muss ich dann nicht wie oben beschrieben ins VPN
          hängen? ioB darf ruhig raustelefonieren.
          USG pro trudelt bald ein. 🙂

          Ich als Admin will über VPN von extern auf mein komplettes Netzwerk zugreifen.
          Usergruppe A darf von extern zB nur auf intern 10.0.1.200 zugreifen.
          Usergruppe B darf von extern zB nur auf intern 10.0.1.199 zugreifen.

          CrunkFX liv-in-sky 2 Replies Last reply Reply Quote 0
          • CrunkFX
            CrunkFX Forum Testing @Negalein last edited by

            @negalein sagte in Synology VPN - Zugriff beschränken:

            Ich als Admin will über VPN von extern auf mein komplettes Netzwerk zugreifen

            Das hatte ich verstanden 😉

            Welchen VPN Typ nutzt du auf der Synology? L2TP oder OpenVPN?

            Negalein 1 Reply Last reply Reply Quote 0
            • Negalein
              Negalein Global Moderator @CrunkFX last edited by Negalein

              @crunkfx sagte in Synology VPN - Zugriff beschränken:

              Welchen VPN Typ nutzt du auf der Synology?

              L2TP

              kann aber gerne wechseln. Je nachdem welches performanter ist.

              1 Reply Last reply Reply Quote 0
              • liv-in-sky
                liv-in-sky @Negalein last edited by

                @negalein

                schon mal was von tailscale gehört? scheint einfach zu administrieren zu sein
                https://forum.iobroker.net/topic/48426/tailscale-vpn-wer-hat-erfahrung/19

                https://tailscale.com/kb/1131/synology/ geht wohl auch

                habe es nur getestet - fragen dazu kann ich nicht beantworten

                @CrunkFX was meinst du dazu ?

                Negalein CrunkFX dslraser 3 Replies Last reply Reply Quote 1
                • Negalein
                  Negalein Global Moderator @liv-in-sky last edited by

                  @liv-in-sky sagte in Synology VPN - Zugriff beschränken:

                  schon mal was von tailscale gehört?

                  Nein, höre ich zum ersten mal.
                  Muss ich mal Tante Google aufwecken.

                  CrunkFX 1 Reply Last reply Reply Quote 0
                  • CrunkFX
                    CrunkFX Forum Testing @liv-in-sky last edited by

                    @liv-in-sky Oh, das sieht in der tat sehr gut aus, scheint mir vom Verbindungsprotokoll wie Anydesk. Jeder Client gleichzeitig auch Server. Wer mit 5$ im Monat leben kann sicher die einfachste Lösung.

                    liv-in-sky 1 Reply Last reply Reply Quote 0
                    • liv-in-sky
                      liv-in-sky @CrunkFX last edited by

                      @crunkfx ist eigentlich kostenlos - außer man benötigt etwas mehr

                      CrunkFX 1 Reply Last reply Reply Quote 0
                      • CrunkFX
                        CrunkFX Forum Testing @liv-in-sky last edited by

                        @liv-in-sky Ja im Fall von @Negalein sollen es ja 2 Benutzer sein

                        liv-in-sky 1 Reply Last reply Reply Quote 1
                        • liv-in-sky
                          liv-in-sky @CrunkFX last edited by liv-in-sky

                          @crunkfx oh ja - da hast du recht

                          da muss man sich dann entscheiden

                          oder man gibt den "sonderuser" zugriff auf nur den einen server und @Negalein nutzt sein eigenes system wie bisher

                          1 Reply Last reply Reply Quote 0
                          • CrunkFX
                            CrunkFX Forum Testing @Negalein last edited by CrunkFX

                            @negalein Die andere Lösung wäre Wireguard zu nutzen (ist ohnehin schneller und effizienter als L2TP) und 2 Instanzen aufzusetzen die eine erlaubte IP-Range haben. Damit könntest du dir alle erlauben und der anderen VPN Instanz nur die von dir Freigegebenen.

                            Tailscale scheint mir aber eine sehr gute alternative für die "Portforwarding Freundlichen Standardnutzer" . Ich werde mal ans testen gehen

                            Negalein 2 Replies Last reply Reply Quote 0
                            • Negalein
                              Negalein Global Moderator @CrunkFX last edited by

                              @crunkfx sagte in Synology VPN - Zugriff beschränken:

                              Die andere Lösung wäre Wireguard zu nutzen

                              hab oft gelesen, dass Wireguard sehr kompliziert zu konfigurieren ist.

                              CrunkFX 1 Reply Last reply Reply Quote 0
                              • CrunkFX
                                CrunkFX Forum Testing @Negalein last edited by

                                @negalein Das sehe ich komplett anders. L2TP ist wesentlich komplizierter. Tailscale nutzt btw. auch Wireguard. Ich könnte dazu ein Tutorial hier verfassen für Proxmox

                                Negalein 1 Reply Last reply Reply Quote 0
                                • Negalein
                                  Negalein Global Moderator @CrunkFX last edited by

                                  @crunkfx sagte in Synology VPN - Zugriff beschränken:

                                  Portforwarding Freundlichen Standardnutzer

                                  ich hab nur die VPN-Port weitergeleitet. 🙂

                                  CrunkFX 1 Reply Last reply Reply Quote 0
                                  • CrunkFX
                                    CrunkFX Forum Testing @Negalein last edited by

                                    @negalein Du bist auch nicht Standard 😉

                                    Negalein 1 Reply Last reply Reply Quote 1
                                    • Negalein
                                      Negalein Global Moderator @CrunkFX last edited by

                                      @crunkfx sagte in Synology VPN - Zugriff beschränken:

                                      Ich könnte dazu ein Tutorial hier verfassen für Proxmox

                                      gerne! 🙂

                                      Hat aber keine Eile. Jetzt muss mal die UDM pro kommen und mein Techniker Zeit haben.

                                      CrunkFX 1 Reply Last reply Reply Quote 0
                                      • CrunkFX
                                        CrunkFX Forum Testing @Negalein last edited by

                                        @negalein Sobald ich Zeit finde setze ich mich ran

                                        liv-in-sky 1 Reply Last reply Reply Quote 1
                                        • liv-in-sky
                                          liv-in-sky @CrunkFX last edited by liv-in-sky

                                          @crunkfx

                                          wenn du dran denkst, kannst du dann hier einen link zu deiner wireguard beschreibung setzen - damit ich es nicht übersehe 🙂

                                          CrunkFX 2 Replies Last reply Reply Quote 0
                                          • CrunkFX
                                            CrunkFX Forum Testing @liv-in-sky last edited by

                                            @liv-in-sky Klar, ich krame am WE mal den Proxmox raus und dann gehts los 😉

                                            1 Reply Last reply Reply Quote 1
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            586
                                            Online

                                            31.7k
                                            Users

                                            79.8k
                                            Topics

                                            1.3m
                                            Posts

                                            7
                                            31
                                            1515
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo