Navigation

    Logo
    • Register
    • Login
    • Search
    • Recent
    • Tags
    • Unread
    • Categories
    • Unreplied
    • Popular
    • GitHub
    • Docu
    • Hilfe
    1. Home
    2. Deutsch
    3. Off Topic
    4. Synology VPN - Zugriff beschränken

    NEWS

    • ioBroker@Smart Living Forum Solingen, 14.06. - Agenda added

    • ioBroker goes Matter ... Matter Adapter in Stable

    • Monatsrückblick - April 2025

    Synology VPN - Zugriff beschränken

    This topic has been deleted. Only users with topic management privileges can see it.
    • CrunkFX
      CrunkFX Forum Testing last edited by

      @negalein Hallöchen,

      VPN auf der Synology ist sicher eine Lösung allerdings IMHO nicht empfehlenswert wenn du ohnehin Proxmox am laufen hast.

      Vorgehen aus meiner Sicht:

      Optimal -- VPN:

      • In Proxmox einen neuen Debian/Ubuntu LXC anlegen
      • Diesen Linux Container mit einem separaten virtuellen Proxmox Netzwerk mit dem ioBroker verbinden (je nachdem wie paranoid du bist kannst du ab dem Zeitpunkt den ioBroker vom Internet entfernen und diese Verbindung bei Bedarf einschalten z.B. für Updates)
      • WireGuard oder OpenVPN Server auf dem neu erstellten Container installieren.
      • Portfreigabe für den VPN Dienst anlegen aber das kennst du ja schon von Syno.

      Auch gut -- ReverseProxy:

      • In Proxmox einen neuen Debian/Ubuntu LXC anlegen
      • Diesen Linux Container mit einem separaten virtuellen Proxmox Netzwerk mit dem ioBroker verbinden
      • Portfreigabe 80 und 443 auf den neu erstellten Container
      • NGiNX Proxy-Manager im Docker Container installieren( das hört sich komplizierter an als es ist 🤠 )
      • Im NGiNX ProxyManager eine Domain anlegen und mit Let´s Encrypt absichern lassen
      • ioBroker im NGiNX ProxyManager konfigurieren

      Alternative:
      Je nach dem welchen Router/Gateway du hast könntest du ein separates VLAN einrichten welches auch mit der Synology Verbunden wird(die hat dann 2 Netzwerke). In dieses VLAN kommt nur der ioBroker und in der Synology beschränkst du das VPN auf das verbundene VLAN.

      Alle o.g. Portfreigaben verweisen auf abgesicherte Dienste die dazu gedacht sind und ohne die eine Verbindung nicht möglich wäre, also kein Scheunentor 😉

      Wie auch immer du dich entscheidest, ich bin gerne bereit dabei zu unterstützen.
      LG CrunkFX

      Negalein 1 Reply Last reply Reply Quote 0
      • Negalein
        Negalein Global Moderator @CrunkFX last edited by

        @crunkfx sagte in Synology VPN - Zugriff beschränken:

        Wie auch immer du dich entscheidest, ich bin gerne bereit dabei zu unterstützen.

        Danke, da komm ich sicher darauf zurück.

        Mir gehts nicht um Verbindungen von intern nach extern, sondern extern nach intern.
        ioB und andere SmartHome kommen in ein eigenes VLAN. Denke die muss ich dann nicht wie oben beschrieben ins VPN
        hängen? ioB darf ruhig raustelefonieren.
        USG pro trudelt bald ein. 🙂

        Ich als Admin will über VPN von extern auf mein komplettes Netzwerk zugreifen.
        Usergruppe A darf von extern zB nur auf intern 10.0.1.200 zugreifen.
        Usergruppe B darf von extern zB nur auf intern 10.0.1.199 zugreifen.

        CrunkFX liv-in-sky 2 Replies Last reply Reply Quote 0
        • CrunkFX
          CrunkFX Forum Testing @Negalein last edited by

          @negalein sagte in Synology VPN - Zugriff beschränken:

          Ich als Admin will über VPN von extern auf mein komplettes Netzwerk zugreifen

          Das hatte ich verstanden 😉

          Welchen VPN Typ nutzt du auf der Synology? L2TP oder OpenVPN?

          Negalein 1 Reply Last reply Reply Quote 0
          • Negalein
            Negalein Global Moderator @CrunkFX last edited by Negalein

            @crunkfx sagte in Synology VPN - Zugriff beschränken:

            Welchen VPN Typ nutzt du auf der Synology?

            L2TP

            kann aber gerne wechseln. Je nachdem welches performanter ist.

            1 Reply Last reply Reply Quote 0
            • liv-in-sky
              liv-in-sky @Negalein last edited by

              @negalein

              schon mal was von tailscale gehört? scheint einfach zu administrieren zu sein
              https://forum.iobroker.net/topic/48426/tailscale-vpn-wer-hat-erfahrung/19

              https://tailscale.com/kb/1131/synology/ geht wohl auch

              habe es nur getestet - fragen dazu kann ich nicht beantworten

              @CrunkFX was meinst du dazu ?

              Negalein CrunkFX dslraser 3 Replies Last reply Reply Quote 1
              • Negalein
                Negalein Global Moderator @liv-in-sky last edited by

                @liv-in-sky sagte in Synology VPN - Zugriff beschränken:

                schon mal was von tailscale gehört?

                Nein, höre ich zum ersten mal.
                Muss ich mal Tante Google aufwecken.

                CrunkFX 1 Reply Last reply Reply Quote 0
                • CrunkFX
                  CrunkFX Forum Testing @liv-in-sky last edited by

                  @liv-in-sky Oh, das sieht in der tat sehr gut aus, scheint mir vom Verbindungsprotokoll wie Anydesk. Jeder Client gleichzeitig auch Server. Wer mit 5$ im Monat leben kann sicher die einfachste Lösung.

                  liv-in-sky 1 Reply Last reply Reply Quote 0
                  • liv-in-sky
                    liv-in-sky @CrunkFX last edited by

                    @crunkfx ist eigentlich kostenlos - außer man benötigt etwas mehr

                    CrunkFX 1 Reply Last reply Reply Quote 0
                    • CrunkFX
                      CrunkFX Forum Testing @liv-in-sky last edited by

                      @liv-in-sky Ja im Fall von @Negalein sollen es ja 2 Benutzer sein

                      liv-in-sky 1 Reply Last reply Reply Quote 1
                      • liv-in-sky
                        liv-in-sky @CrunkFX last edited by liv-in-sky

                        @crunkfx oh ja - da hast du recht

                        da muss man sich dann entscheiden

                        oder man gibt den "sonderuser" zugriff auf nur den einen server und @Negalein nutzt sein eigenes system wie bisher

                        1 Reply Last reply Reply Quote 0
                        • CrunkFX
                          CrunkFX Forum Testing @Negalein last edited by CrunkFX

                          @negalein Die andere Lösung wäre Wireguard zu nutzen (ist ohnehin schneller und effizienter als L2TP) und 2 Instanzen aufzusetzen die eine erlaubte IP-Range haben. Damit könntest du dir alle erlauben und der anderen VPN Instanz nur die von dir Freigegebenen.

                          Tailscale scheint mir aber eine sehr gute alternative für die "Portforwarding Freundlichen Standardnutzer" . Ich werde mal ans testen gehen

                          Negalein 2 Replies Last reply Reply Quote 0
                          • Negalein
                            Negalein Global Moderator @CrunkFX last edited by

                            @crunkfx sagte in Synology VPN - Zugriff beschränken:

                            Die andere Lösung wäre Wireguard zu nutzen

                            hab oft gelesen, dass Wireguard sehr kompliziert zu konfigurieren ist.

                            CrunkFX 1 Reply Last reply Reply Quote 0
                            • CrunkFX
                              CrunkFX Forum Testing @Negalein last edited by

                              @negalein Das sehe ich komplett anders. L2TP ist wesentlich komplizierter. Tailscale nutzt btw. auch Wireguard. Ich könnte dazu ein Tutorial hier verfassen für Proxmox

                              Negalein 1 Reply Last reply Reply Quote 0
                              • Negalein
                                Negalein Global Moderator @CrunkFX last edited by

                                @crunkfx sagte in Synology VPN - Zugriff beschränken:

                                Portforwarding Freundlichen Standardnutzer

                                ich hab nur die VPN-Port weitergeleitet. 🙂

                                CrunkFX 1 Reply Last reply Reply Quote 0
                                • CrunkFX
                                  CrunkFX Forum Testing @Negalein last edited by

                                  @negalein Du bist auch nicht Standard 😉

                                  Negalein 1 Reply Last reply Reply Quote 1
                                  • Negalein
                                    Negalein Global Moderator @CrunkFX last edited by

                                    @crunkfx sagte in Synology VPN - Zugriff beschränken:

                                    Ich könnte dazu ein Tutorial hier verfassen für Proxmox

                                    gerne! 🙂

                                    Hat aber keine Eile. Jetzt muss mal die UDM pro kommen und mein Techniker Zeit haben.

                                    CrunkFX 1 Reply Last reply Reply Quote 0
                                    • CrunkFX
                                      CrunkFX Forum Testing @Negalein last edited by

                                      @negalein Sobald ich Zeit finde setze ich mich ran

                                      liv-in-sky 1 Reply Last reply Reply Quote 1
                                      • liv-in-sky
                                        liv-in-sky @CrunkFX last edited by liv-in-sky

                                        @crunkfx

                                        wenn du dran denkst, kannst du dann hier einen link zu deiner wireguard beschreibung setzen - damit ich es nicht übersehe 🙂

                                        CrunkFX 2 Replies Last reply Reply Quote 0
                                        • CrunkFX
                                          CrunkFX Forum Testing @liv-in-sky last edited by

                                          @liv-in-sky Klar, ich krame am WE mal den Proxmox raus und dann gehts los 😉

                                          1 Reply Last reply Reply Quote 1
                                          • Negalein
                                            Negalein Global Moderator @CrunkFX last edited by

                                            @crunkfx sagte in Synology VPN - Zugriff beschränken:

                                            Du bist auch nicht Standard

                                            Nö, eher der experimentierfreudige, der dann wieder vom OG und Frau eine Rüge bekommt, wenns mal 5 Minuten nicht so läuft wie sie es gewohnt sind. 😂 😂 😂

                                            1 Reply Last reply Reply Quote 1
                                            • First post
                                              Last post

                                            Support us

                                            ioBroker
                                            Community Adapters
                                            Donate

                                            623
                                            Online

                                            31.7k
                                            Users

                                            79.8k
                                            Topics

                                            1.3m
                                            Posts

                                            7
                                            31
                                            1515
                                            Loading More Posts
                                            • Oldest to Newest
                                            • Newest to Oldest
                                            • Most Votes
                                            Reply
                                            • Reply as topic
                                            Log in to reply
                                            Community
                                            Impressum | Datenschutz-Bestimmungen | Nutzungsbedingungen
                                            The ioBroker Community 2014-2023
                                            logo