Netzwerk-Konfiguration für Synology NAS
Grundlagen der Netzwerk-Konfiguration
Eine korrekte Netzwerk-Konfiguration ist essentiell für:
- Lokalen Zugriff innerhalb des Heimnetzwerks
- Remote-Zugriff von unterwegs
- Optimale Performance
- Sicherheit und Isolation
LAN-Einstellungen konfigurieren
IP-Adresse verwalten
Automatische IP (DHCP):
- Systemsteuerung > Netzwerk > Netzwerk-Schnittstelle
- LAN 1 auswählen und auf Bearbeiten klicken
- IPv4-Einstellungen: "Automatisch abrufen" aktiviert lassen
- DNS-Server: Automatisch oder manuell (z.B. 8.8.8.8, 1.1.1.1)
Statische IP vergeben:
- Für stabilere Verbindungen empfohlen
- Manuell konfigurieren wählen
- IP-Adresse: z.B. 192.168.1.100
- Subnetzmaske: meist 255.255.255.0
- Gateway: Router-IP (meist 192.168.1.1)
Erweiterte LAN-Einstellungen
Jumbo Frames:
- Für Gigabit-Netzwerke zur Performance-Steigerung
- Aktivieren nur wenn alle Netzwerk-Geräte es unterstützen
- Standard: 1500 MTU, Jumbo: 9000 MTU
Link Aggregation:
- Für NAS mit mehreren Ethernet-Ports
- Kombiniert mehrere Verbindungen für höhere Bandbreite
- Erfordert entsprechende Switch-Unterstützung
WLAN-Konfiguration
Wi-Fi Hotspot einrichten
Falls dein NAS über WLAN-Funktionalität verfügt:
- Systemsteuerung > Netzwerk > Drahtlos
- Wi-Fi Hotspot aktivieren
- SSID: Name deines Hotspots
- Sicherheit: WPA2-Personal empfohlen
- Passwort: Starkes WLAN-Passwort setzen
WLAN-Client Modus
Für die Verbindung zu einem bestehenden WLAN:
- Verfügbare Netzwerke scannen
- SSID auswählen und Passwort eingeben
- Verbindungstyp (meist WPA2) bestätigen
Firewall konfigurieren
Grundlegende Firewall-Regeln
- Systemsteuerung > Sicherheit > Firewall
- Firewall aktivieren
- Standard-Verhalten: Alle verweigern (sicherer)
Port-Regeln erstellen
Wichtige Standard-Ports:
- 80/443: HTTP/HTTPS (Web-Interface)
- 5000/5001: DSM HTTP/HTTPS
- 22: SSH (falls aktiviert)
- 21: FTP (falls aktiviert)
- 139/445: SMB/CIFS (Windows-Freigaben)
Regel hinzufügen:
- Erstellen klicken
- Ports: Spezifische Ports oder Portbereiche
- Protokoll: TCP/UDP je nach Dienst
- Quelle-IP: Alle IPs oder spezifische IP-Bereiche
Remote-Zugriff einrichten
QuickConnect
Der einfachste Weg für Remote-Zugriff:
- Systemsteuerung > QuickConnect
- QuickConnect aktivieren
- QuickConnect-ID: Eindeutige ID wählen (z.B. MeinNAS2024)
- Dienste auswählen: DSM, File Station, etc.
Vorteile:
- Keine Router-Konfiguration nötig
- Automatische SSL-Verschlüsselung
- Einfache Nutzung über quickconnect.to
DDNS (Dynamic DNS)
Für direkten Zugriff ohne QuickConnect:
- Systemsteuerung > Externen Zugriff > DDNS
- DDNS aktivieren
- Anbieter wählen (Synology, No-IP, DynDNS, etc.)
- Hostname: z.B. meinnas.synology.me
- Benutzerdaten: Account-Daten des DDNS-Anbieters
Port-Weiterleitung im Router
Manuelle Konfiguration:
- Router-Webinterface öffnen (meist 192.168.1.1)
- Port-Weiterleitung/NAT Bereich finden
- Neue Regel erstellen:
- Externe Ports: 80, 443, 5000, 5001
- Interne IP: IP-Adresse des NAS
- Interne Ports: Gleiche wie externe Ports
- Protokoll: TCP
UPnP (automatisch):
- Systemsteuerung > Externen Zugriff > Router-Konfiguration
- UPnP aktivieren falls Router es unterstützt
- Synology konfiguriert Ports automatisch
VPN-Server einrichten
OpenVPN konfigurieren
- Package Center: "VPN Server" Paket installieren
- VPN Server öffnen
- OpenVPN aktivieren
- Zertifikat: Automatisch generieren oder importieren
- Konfiguration exportieren: .ovpn Datei für Clients
Client-Zugriff:
- OpenVPN-Client auf Geräten installieren
- .ovpn Konfigurationsdatei importieren
- Verbindung mit NAS-Credentials herstellen
L2TP/IPSec
Alternative VPN-Methode:
- L2TP/IPSec aktivieren
- Pre-shared Key festlegen
- IP-Bereich für VPN-Clients definieren
- Auf mobilen Geräten nativ unterstützt
Netzwerk-Performance optimieren
Bandbreiten-Limits
Traffic Control:
- Systemsteuerung > Sicherheit > Traffic Control
- Traffic Control aktivieren
- Regeln erstellen für verschiedene Dienste:
- Backup: Niedrige Priorität
- Streaming: Hohe Priorität
- Web-Interface: Mittlere Priorität
Link-Aggregation
Für bessere Performance bei mehreren Ethernet-Ports:
- Systemsteuerung > Netzwerk > Netzwerk-Schnittstelle
- Erstellen > Bond wählen
- Bond-Typ:
- Balance-rr: Round-robin für maximale Bandbreite
- Active-backup: Ausfallsicherheit
- 802.3ad: Standard-Link-Aggregation
Netzwerk-Diagnose
Verbindungs-Tests
Integrierte Tools:
- Systemsteuerung > Netzwerk > Netzwerk-Tools
- Ping: Erreichbarkeit testen
- Traceroute: Routing-Pfad analysieren
- Netstat: Aktive Verbindungen anzeigen
Performance-Monitoring
Ressourcen-Monitor:
- Systemsteuerung > Ressourcen-Monitor
- Netzwerk-Tab: Ein-/Ausgehender Traffic
- Echtzeit-Graphen: Bandbreiten-Nutzung
Protokolle auswerten:
- Systemsteuerung > Protokollzentrum
- Verbindungsprotokoll: Ein-/Ausgehende Verbindungen
- Firewall-Protokoll: Blockierte Verbindungen
Häufige Probleme und Lösungen
Langsame Verbindungen
Mögliche Ursachen:
- Duplex-Probleme (Half- statt Full-Duplex)
- MTU-Größe nicht optimal
- Überlastetes Netzwerk
- Veraltete Netzwerk-Hardware
Lösungsansätze:
- Netzwerk-Interface: Auf Auto-Negotiation prüfen
- MTU testen: Verschiedene Größen ausprobieren
- Kabel prüfen: Cat6 für Gigabit verwenden
- Switch-Ports: Andere Ports testen
Remote-Zugriff funktioniert nicht
Diagnose-Schritte:
- Lokaler Zugriff: Funktioniert das NAS im LAN?
- Router-Ports: Sind Ports korrekt weitergeleitet?
- Firewall: Blockiert externe Verbindungen?
- ISP-Restriktionen: Blockiert Provider Port 80/443?
Alternative Lösungen:
- Andere Ports: 8080, 8443 statt 80, 443
- VPN: Sicherer als direkte Port-Weiterleitung
- QuickConnect: Als Fallback-Option
Sicherheitsüberlegungen
Best Practices:
- Unnötige Ports schließen: Nur benötigte Dienste aktivieren
- Starke Passwörter: Für alle Netzwerk-Dienste
- Regelmäßige Updates: DSM und alle Pakete aktuell halten
- Geo-Blocking: Zugriff auf bestimmte Länder beschränken
- 2FA aktivieren: Für alle Remote-Zugriffe
Monitoring und Wartung
Automatische Überwachung
Benachrichtigungen einrichten:
- Systemsteuerung > Benachrichtigung
- Netzwerk-Events: Verbindungsabbrüche, IP-Änderungen
- Sicherheits-Events: Unerlaubte Zugriffe, Firewall-Blocks
Regelmäßige Checks
Monatliche Aufgaben:
- Netzwerk-Performance überprüfen
- Firewall-Protokolle auswerten
- Nicht genutzte Ports deaktivieren
- DDNS-Funktionalität testen