Zugriff auf NAS von unterwegs über Fritzbox VPN

crispin132

Cadet 2nd Year
Registriert
Sep. 2016
Beiträge
20
Hallo allerseits,
hoffe jemand kann mir helfen bevor ich die Hardware kaufe.
Ich habe eine NAS ohne VPN Funktion, also wirklich nur lokaler Zugriff zu Hause.
In der Fritzbox hat sie die IP 192.168.178.20 zugeordnet bekommen.

Kann man jetzt in der Fritzbox 7590 einfach VPN aktivieren und dann wenn man unterwegs ist sich mit dem VPN verbinden.
Und im Browser z.B. einfach die IP von der NAS 192.168.178.20 eingeben, um auf die NAS-Browser-UI zugreifen zu können?

Also zu Hause klappt das mit der IP im Browser.
Danke für euer Hilfe!
 
Ja. Wireguard einrichten und sobald du verbunden bist, ist es so, als wärst du im Heimnetz und kannst mit den IPs hantieren im Browser.
Klappt bei mir bisher ohne Probleme. Sehr zu empfehlen.
 
Zuletzt bearbeitet:
Bei der Einrichtung am Client darauf achten, ob du den gesamten Netzwerkverkehr oder nur den 192.168.178.0/24 Traffic darüber routen möchtest ...
 
  • Gefällt mir
Reaktionen: Nebuk und Chuck-Boris
Das VPN einrichten ist aber mehr als ein Klick, wenn du vom Provider dynamische IPS bekommst (wie eigentlich jeder privatanschluss).

Mfg
 
Bel einer synology NAS ist externer Zugriff auch ohne vpn möglich. Mit der DS file app kannst du dann auf die NAS zugreifen oder auch Freigabelinks für bestimmte Bereiche erstellen. Natürlich muss das vorher eingerichtet werden, ist jetzt aber auch kein Hexenwerk.
 
Leider ist die direkte Freigabe des NAS nicht unbedingt zu empfehlen
Lieber mit einer aktuellen Fritzbox Wireguard nutzen und da geht es ohne Probleme
 
  • Gefällt mir
Reaktionen: LukS, guzzisti, Lawnmower und eine weitere Person
Fritzbox VPN via Wireguard funktioniert super!
Um das Leben noch etwas einfacher zu machen, kann man es auch automatisieren, sodass die VPN Verbindung direkt aufgebaut wird, sobald man das heimische WLAN verlässt.
 
  • Gefällt mir
Reaktionen: LukS und Klaus0815
Vitali.Metzger schrieb:
Bel einer synology NAS ist externer Zugriff auch ohne vpn möglich.....
Du kannst jedes Gerät ungeschützt ins Internet stellen. Nur halte ich deinen Einwand aus sicherheitstechnischen Überlegungen für nicht sinnvoll...
 
  • Gefällt mir
Reaktionen: aroxx und Klaus0815
Gibt es denn einen Unterschied zwischen IPSec und Wireguard?
Also die Einrichtung mit IPsec scheint ja recht aufwendig zu sein.
Wireguard ist ja nur "QR Code scannen" bzw. Konfigurationsdatei importieren.

Übersehe ich da was oder ist Wireguard einfach nur besser und einfacher?
 
Wireguard ist einfach einfacher. Vorher würde ich aber die FritzBox mit myFritz eine DDNS Adresse generieren, sodass du auch einen Endpunkt für deinen Wireguard Client hast. (außer du hast eine statische externe IP)
 
  • Gefällt mir
Reaktionen: guzzisti
Technisch gesehen gibt es da riesige Unterschiede. Aber Wireguard ist schnörkelloser und benötigt weniger Performance als IPSec und OpenVPN.
Da normalerweise aber der Upload der heimischen Verbindung limitiert, sollte das Performance Thema nicht der Todbringer sein. Falls noch kein Fritz!OS 7.50 auf der Box läuft, lässt sich das auch mit IPSec realisieren. Sicherlich ist das aber weniger schmerzfrei.
Notfalls könnte man sogar einen Raspi als Wireguard Server ins Netz stellen. Von einem Docker Container auf der NAS würde ich aber abraten. Die Docker Container sind nicht dafür gemacht Zugriff ins heimische Netz zu bekommen, sondern eher um die Funktionalität eines PiHole oder ähnlichem von unterwegs zu nutzen.
 
thealex schrieb:
Wireguard ist einfach einfacher. Vorher würde ich aber die FritzBox mit myFritz eine DDNS Adresse generieren, sodass du auch einen Endpunkt für deinen Wireguard Client hast. (außer du hast eine statische externe IP)

wie funktioniert das genau mit der DynDNS über myfritz? Ich finde Anleitungen über Drittanbietern wie No-Ip etc.

Also ich habe ja jetzt schon bereits myfritz eingerichtet. Sprich zurzeit kann ich von draußen auf die Fritzbox zugreifen, also Einstellungen, Telefonliste, Updates sehen.
-> heißt das DynDNS ist schon eingerichtet? Un ich müsste jetzt einfach nur noch den QR Code für Wireguard generieren?
 
  • Gefällt mir
Reaktionen: TomH22
Ja, dann ist das schon eingerichtet. WireGuard nimmt diese DynDNS Adresse dann auch als Eintrittspunkt automatisch. Müsste also funktionieren. --> Kannst du einfach am Handy mal testen. WireGuard App, Konfig QR-Code scannen und aus dem Mobilnetz mal den Tunnel aufbauen.
 
  • Gefällt mir
Reaktionen: crispin132, TomH22 und guzzisti
Zurück
Oben