QuickConnect als VPN-Alternative Sicher von unterwegs auf das eigene Synology-NAS zugreifen

Von Thomas Joos 4 min Lesedauer

Wer einen zentralen Datenspeicher mit einem oder mehreren Synology-NAS zur Verfügung stellt, braucht oft auch externen Zugang. Ein sicherer und einfacher Weg dabei ist die Verwendung von QuickConnect. Die Technologie ersetzt den komplexen Betrieb eines VPN-Servers. Wie das funktioniert zeigen wir in diesem Beitrag und Video.

QuickConnect ist ein schneller, einfacher und trotzdem sicherer Weg für den mobilen Fernzugriff auf die Daten eines Synology-NAS und zwar ganz ohne den zusätzlichen Aufwand eines VPNs.(Bild: ©  idambeer - stock.adobe.com)
QuickConnect ist ein schneller, einfacher und trotzdem sicherer Weg für den mobilen Fernzugriff auf die Daten eines Synology-NAS und zwar ganz ohne den zusätzlichen Aufwand eines VPNs.
(Bild: © idambeer - stock.adobe.com)

Unternehmen, Vereine oder auch Privathaushalte, die Anwendern mobilen Zugriff auf die eigenen Daten gewähren wollen, müssen nicht unbedingt auf Cloud-Speicher oder ein kompliziertes VPN setzen. Es ist auch möglich mit dem Synology-Dienst QuickConnect externen Zugriff zu gestatten, ohne dass ein VPN-Server notwendig ist und die Anwender ein VPN einrichten müssen.

Bildergalerie
Bildergalerie mit 6 Bildern

Das steckt hinter QuickConnect

Für die Einrichtung von QuickConnect ist kein VPN notwendig und auch keine externe Software. Alles, was dazu notwendig ist, liefern Synology-NAS-Systeme mit. Der Zugriff funktioniert auch bei wechselnden IP-Adressen. In diesem Fall kann zum Beispiel ein dynamischer DNS-Dienst zum Einsatz kommen. QuickConnect dient als Vermittlungsdienst zwischen dem Nutzer und dem Synology-NAS. Nach der Aktivierung über die Systemsteuerung des NAS wird eine eindeutige QuickConnect-ID erstellt, die als Adresse für den Zugriff auf das NAS über das Internet dient.

Der Zugriff erfolgt über eine spezifische URL, die Synology bereitstellt. Hinter den Kulissen nutzt Synology unterschiedliche Methoden, um eine Verbindung herzustellen. Außerhalb des lokalen Netzwerkes prüft QuickConnect, ob eine Verbindung über die öffentliche IP-Adresse des Routers möglich ist. Falls das nicht funktioniert, kommt eine Hole-Punching-Technik zum Einsatz, die NAT-Traversal nutzt, um eine direkte Verbindung durch den Router hindurch zu ermöglichen. Sollte auch dieser Versuch scheitern, leitet Synology den Datenverkehr über eigene Relay-Server, was den Zugriff zwar sichert, aber zu Geschwindigkeitseinbußen führen kann.

QuickConnect bietet eine Reihe von Sicherheitsmaßnahmen, um den Zugriff auf das NAS zu schützen. Der gesamte Datenverkehr ist SSL-verschlüsselt, sodass Synology selbst die übertragenen Daten nicht einsehen kann. Zudem setzt der Dienst Mechanismen ein, um Brute-Force-Angriffe zu unterbinden, etwa durch eine automatische Sperrung nach mehreren fehlgeschlagenen Login-Versuchen. Falls QuickConnect die Relay-Server nutzt, besteht eine gewisse Abhängigkeit von Synology, da der gesamte Datenverkehr über deren Infrastruktur geleitet wird. Um sowohl ihren externen Zugriff abzusichern als auch die Sicherheit Ihres Synology-NAS zu maximieren, sollten einige grundlegende Schutzmaßnahmen ergriffen werden.

Ein sicheres Passwort mit einer ausreichend langen und komplexen Zeichenkombination ist essenziell. Die Aktivierung der Zwei-Faktor-Authentifizierung von Synology bietet zusätzlichen Schutz, indem bei der Anmeldung ein zweiter Faktor abgefragt wird. In der Systemsteuerung sollte die automatische Sperrung nach mehreren fehlgeschlagenen Login-Versuchen aktiviert werden, um Brute-Force-Angriffe zu erschweren. Regelmäßige Updates des NAS-Betriebssystems DSM und der installierten Pakete tragen ebenfalls dazu bei, bekannte Sicherheitslücken schnell zu schließen, gerade beim Einsatz von QuickConnect. Um die bestmögliche Verbindung zu gewährleisten, sollte QuickConnect so konfiguriert werden, dass eine direkte Verbindung bevorzugt wird und der Relay-Server nur im Notfall zum Einsatz kommt.

Bildergalerie
Bildergalerie mit 6 Bildern

QuickConnect einrichten

Ein Vorteil bei der Einrichtung von QuickConnect besteht darin, dass alle notwendigen Funktionen für den Zugriff per QuickConnect bereits in DSM vorhanden sind. Für den die Einrichtung und den Betrieb ist darüber hinaus noch ein kostenloses Konto bei Synology notwendig.

Die Konfiguration dazu erfolgt über die Systemsteuerung und der Auswahl von „Externer Zugriff“. Danach erfolgt die weitere Anpassung des Dienstes über den Menüpunkt „QuickConnect“. Nach Aktivierung der Funktion „QuickConnect aktivieren“ ist noch eine eindeutige QuickConnect ID notwendig. Diese sollte leicht zu merken sein, eindeutig sein und nicht unbedingt einfach von jedem zu erraten. Die Eingabe erfolgt direkt im Einrichtungsfenster. Über „Erweiterte Einstellungen“ lassen sich weitere Anpassungen vornehmen, die in den meisten Fällen aber zunächst auf den Standard­einstellungen belassen werden sollten. Durch einen Klick auf „Übernehmen“ nimmt das NAS die erste Einrichtung vor. Diese kann einige Minuten dauern.

Im Synology-Konto sind übrigens bei „Geräte“ die angebundenen NAS-Systeme zu sehen sowie deren QuickConnect-ID, sobald die Einrichtung abgeschlossen ist. Nicht angezeigt Geräte lassen sich über die Schaltfläche „Gerät hinzufügen“ und der Eingabe der Seriennummer anbinden. Die Seriennummer zeigt das Synology-NAS wiederum bei „Info-Center“ an. Sobald die Einrichtung von QuickConnect abgeschlossen ist, zeigt das NAS den Link für den Zugriff an. Über diesen Link ist der Zugriff auf das NAS möglich. Um Zugriffe wieder zu deaktivieren, reicht es aus den Haken bei „QuickConnect aktivieren“ zu entfernen.

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung
Bildergalerie
Bildergalerie mit 6 Bildern

Freigaben erstellen

Über die Erweiterten Einstellungen kann bei der Einrichtung von QuickConnect festgelegt werden, ob der Zugriff auf das DSM und damit die Steuerung des Systems möglich ist, ob Anwender über Synology-Apps auf ihren Smartphones oder Tablets zugreifen können, zum Beispiel über „DS-File“. Hier melden sich die Benutzer mit ihrem Synology-Konto an und geben die QuickConnect ID für den Zugriff an. Danach können die Benutzer auf die Ordner zugreifen, für die sie berechtigt sind.

Der Zugriff kann auch über einen Freigabelink erfolgen. Diese lassen sich über das Kontextmenü durch die Eingabe von „Freigeben“ abrufen. Der Zugriff auf den Ordner im Browser oder von einem PC aus, erfolgt danach über den angezeigten Link. Um auch sicheren Zugriff zu gestatten, sollte die Option „Sicheren Austausch aktivieren“ gesetzt sein. In diesem Fall kann ausgewählt werden, dass die Anwender den geteilten Ordner nicht einfach öffnen können, sondern entweder ein Kennwort benötigen, oder sogar ein lokales Konto auf dem NAS-System. Dazu kommt, dass bei „Erweiterte Optionen“ noch Einstellungen zur Verfügung stehen, um Zugriffe zeitlich zu begrenzen.

Bildergalerie
Bildergalerie mit 6 Bildern

(ID:50381568)