WireGuard VPN

gaulo23

Benutzer
Mitglied seit
30. Mai 2013
Beiträge
978
Punkte für Reaktionen
0
Punkte
36
Hi zusammen.
Hat von euch mal jemand gehört, ob es in naher Zukunft WireGuard VPN von Synology geben wird? Über docker soll es ja gehen, hatte es aber gerne offiziell von Synology.

 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.878
Punkte für Reaktionen
1.503
Punkte
274
Läuft doch über Deine FRITZ!Box?!
Warum auf der DS?
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.733
Punkte für Reaktionen
1.694
Punkte
214
Wireguard läuft bei mir schlank, performant und problemlos auf einem Raspi 4, zusammen mit einigen anderen Anwendungen.

Es war für mich noch nie nachvollziehbar, Zugangs-/Sicherheitstechnik auf den zentralen Netzwerkserver im Heimnetz packen zu wollen. Es gibt kaum einen schlechteren Ort dafür. Ideal wäre der Router, wenn AVM mal aus dem Quark kommt.
 

sky63

Benutzer
Mitglied seit
19. Okt 2017
Beiträge
464
Punkte für Reaktionen
71
Punkte
28
Soll im Sommer noch kommen, zumindest für einige Geräte
 

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.878
Punkte für Reaktionen
1.503
Punkte
274
Uups - stimmt ja, ich habe die Labor Version auf meiner Fritze...
 

blmw911

Benutzer
Mitglied seit
03. Jun 2015
Beiträge
1
Punkte für Reaktionen
0
Punkte
1
Es war für mich noch nie nachvollziehbar, Zugangs-/Sicherheitstechnik auf den zentralen Netzwerkserver im Heimnetz packen zu wollen. Es gibt kaum einen schlechteren Ort dafür. Ideal wäre der Router, wenn AVM mal aus dem Quark kommt.
Mein VPN wird vom Router bereitgestellt (RouterOS)

Das Offsite NAS, welches bei meinen Eltern steht soll sich also nicht selbst per VPN Client in mein Netzwerk verbinden, sondern mit deren Fritz.Box?
Und wenn meine Eltern ohne mein Wissen den Router tauschen läuft mein Backup nicht? Die Sicherheit von meinem Netzwerk hängt dann von der Sicherheit des Netzwerks/Routers meiner Eltern ab?
Oder ich sollte deiner Meinung nach ein zweites Gerät (Pi) in dieses Netzwerk stellen und administrieren um die Sicherheit zu erhöhen?

Bitte um Erklärung wie das funktioniert.

Grüße Markus
 

diver68

Benutzer
Mitglied seit
07. Nov 2012
Beiträge
401
Punkte für Reaktionen
16
Punkte
18
Nimm doch tailscale, dann brauchst Du das Gefrickel nicht selbst machen.
tailscale.com
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.733
Punkte für Reaktionen
1.694
Punkte
214
Die Diskussion war darüber, wo ein VPN Server läuft - nicht ein Client.

Abgesehen davon dürfte deine DS im Netzwerk deiner Eltern laufen und eh davon abhängig sein, dass es ihrem Router gut geht.
 
  • Like
Reaktionen: Thonav

diver68

Benutzer
Mitglied seit
07. Nov 2012
Beiträge
401
Punkte für Reaktionen
16
Punkte
18
Bei tailscale gibt es keinen "Server", daher mein Beitrag als Alternative. Habe ich z.B. Als fallback zu meinem pivpn. Auch ein Raspi kann mal abrauchen, wäre nicht der Erste....
 

Gulliver

Benutzer
Contributor
Mitglied seit
04. Jul 2020
Beiträge
259
Punkte für Reaktionen
100
Punkte
49
Habe ich z.B. Als fallback zu meinem pivpn.
Wie hast das strukturiert?
Ein RPi mit pihole und unbound als DNS-Server läuft auch hier und das Problem fallback habe ich bisher offen... Könnte einen identisch aufgesetzten RPi als zweiten DNS-Server ins Netz hängen - aber bislang hab ich nur eine geklonte SD-Karte, die ggf zum Einsatz kommen würde.

Tailscale als fall-back-Lösung - wie sieht das aus?
 

diver68

Benutzer
Mitglied seit
07. Nov 2012
Beiträge
401
Punkte für Reaktionen
16
Punkte
18
Installiere pivpn auf Deinen bestehenden Raspi
Code:
curl -L https://install.pivpn.io | bash
Dann hast Du schon Deinen wireguard server (Port von Wireguard noch auf Deinem Router auf den Pi leiten)

Für tailscale einfach auf tailscale.com anmelden (Google Konto, Apple oder sonst was)
Dann auf allen zutreffenden clients (DS, Notebook, Macbook, iOS, Android usw.) die tailscale App laden, anmelden und gut ist. Du kannst für ein Gerät in Deinem Netzwerk ein exit node auswählen, über den ggf. Ein kompletter Netzwerkverkehr läuft. Das lässt sich an und abschalten, wie Du magst. Auf tailscale.com hast Du noch diverse Möglichkeiten zum individualisieren. Tailscale basiert auch auf Wireguard, ist aber eine peer to peer Lösung D.h es braucht keinen Server dafür.
 

ElaCorp

Benutzer
Mitglied seit
12. Mai 2015
Beiträge
644
Punkte für Reaktionen
33
Punkte
48
Der Telekom Router und auch die FritzBox haben bereits WireGuard.

Gibt es da wirklich noch keine offizielle Aussage von Synology? Wenn die da nicht einmal dran arbeiten, dann kommt in den nächsten 12 bis 18 Monate nichts. -.-
Und mit dem Router 6600ax, ist doch auch gut Performance da, oder?
 

hatrue

Benutzer
Mitglied seit
05. Mai 2009
Beiträge
197
Punkte für Reaktionen
8
Punkte
18
WireGuard via ssh direkt auf der Synology installieren geht nicht?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Nein. Nur mit Docker.
Hier gibt es zB ein Video
 
  • Like
Reaktionen: ElaCorp


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat