Problem gelöst: (Der Synology Support hatte Vollzugriff auf meine DS bekommen)
So also nach sehr vielen Mails hin und her mit dem wirklich sehr guten und netten Synology Support hat es endlich geklappt, auch wenn ich jetzt nicht so 100%ig schlau daraus geworden bin. Ich verwende immernoch ein StarCOM Zertifikat, aber die Schrift heißt nicht mehr "Fremdzertifikat" und ist grün, sondern da steht nun "selbst unterzeichnetes Zertifikat" und ist rot, obwohl da immernoch StarCOM als Aussteller steht.
Das Zertifikat für OpenVPN hat er mir zugeschickt, und da steht nun "Ausgestellt für Synology Inc. CA. Außerdem habe ich jetzt auch gar nichts an der config Datei geändert, und es funktioniert obwohl die # noch vor redirect steht, was man ja laut Anleitung eigentlich entfernen sollte...
Was er auch noch geschrieben hat:
After restoring default Synology self signed certficiates and checking the option "Grant VPN to new users", I was able to connect to your DiskStation with OpenVPN and have connectivity to the LAN.
As for using custom certificates, we are still improving this feature in hopes that it'll be more available in the future.
Also die Option "Grant VPN to new users" ist anscheinend auch nötig um eine Verbindung aufzubauen.....