Ich habe mehrere VPN-Varianten, die mir zur Verfügung stehen, getestet. Ausgehend von einem iPhone mit iOS 26.2.1 und Safari kann ich problemlos zugreifen, beispielsweise über OpenVPN auf eine DS214+ (OpenVPN-Server auf der DS214+), über WireGuard auf eine DS725+ (WireGuard-Server auf einer FRITZ!Box) und über den integrierten iOS-IPSec-Client auf die DS214+ (anderer Router).
Einzige Stolperfallen waren jeweils Firewalls auf den NAS-Systemen bzw. Routern.
Die App
DS finder habe ich mit WireGuard getestet. Erwartungsgemäß funktioniert sie
nicht, wenn über VPN zugegriffen wird. Sie arbeitet (vermutlich) mit Multicasts und/oder Broadcasts zum Auffinden von NAS-Systemen im LAN und diese Pakete werden normalerweise nicht über VPN geroutet.
Was hingegen funktioniert, ist der Zugriff auf ein bereits in der App gespeichertes System.
Der Fehler 403, der hier berichtet wurde, deutet darauf hin, dass der HTTP-Server auf dem NAS den zugreifenden Client ablehnt. Meistens sind das Berechtigungsprobleme. Das müsste man meiner Meinung nach eher auf dem NAS analysieren, als auf dem Client.
@Filzstift Um dein iPhone als Ursache für die Probleme auszuschließen, könntest Du WireGuard einmal auf deinem Laptop einrichten. Das WireGuard-Profil, das Du auf deinem iPhone verwendest, sollte auch auf dem Laptop funktionieren. Außerdem würden auf einem Laptop bessere Debug-Möglichkeiten zur Verfügung stehen.
Ansonsten könnte man noch folgende Einstellungen im DSM prüfen:
- Systemsteuerung -> Anmeldeportal -> DSM -> HTTP-Verbindung für DSM-Desktop automatisch zu HTTPS umleiten
- Systemsteuerung -> Anmeldeportal -> DSM -> Erweitert -> Zugangskontrollprofil
- Systemsteuerung -> Netzwerk -> Allgemein -> Standard-Gateway und IPv6-Standard-Gateway
Für die Fehlersuche würde ich die ersten beiden Punkte deaktivieren, sofern überhaupt aktiviert.
Das Standard-Gateway für IPv4 wurde schon abgefragt, aber auch das für IPv6 sollte auf den Router zeigen (typischerweise eine Adresse beginnend mit fe80::xxxx:xxxx:xxxx:xxxx - die mit "xxxx" gekennzeichneten Stellen stellen die Interface-ID des Routers dar und sollten sich dort irgendwo in den Netzwerkeinstellungen ablesen lassen.