Synology Photos Synology Photos per Handy App nutzen ohne VPN!

Isekram

Benutzer
Mitglied seit
25. Apr 2016
Beiträge
83
Punkte für Reaktionen
9
Punkte
8
Hallo ihr Hilfswilligen!

Eine DS220+ ist für 5 Nutzer (Familie) eingerichtet und soll nur lokal erreichbar sein.
Die Internetanbindung vor Ort ist ländlich, um nicht zu sagen lahm.
Synology Photos soll per Internet (Edit) über die Handy App genutzt werden können.

Eine permenente VPN Verbindung der Handys halte ich nicht für praktikabel da das lahme Internet den Traffic zu sehr bremst.
Das VPN müsste zur Nutzung von Photos immer extra eingeschaltet werden. Das führt zur Ablehnung der Lösung.

Nun bin ich am überlegen wie eine Lösung für die Nutzer aussehen könnte,
damit einerseits die Sicherheit der DS nicht zu sehr leidet und andererseits Photos auch angenommen wird.

Quickconnect? DDNS? Welche Möglichkeiten bieten sich weiter an?
 
Zuletzt bearbeitet:

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.167
Punkte für Reaktionen
1.132
Punkte
194
Guten Morgen,

na wenn die Synology sowieso nur Lokal erreichbar sein soll.
Dann brauchst doch auch kein VPN oder so.

Die App geht doch auch Lokal .
 

weyon

Benutzer
Mitglied seit
17. Apr 2017
Beiträge
692
Punkte für Reaktionen
90
Punkte
48
Quickconnect oder DDNS geht beides (DDNS schneller).
Zur Sicherheit, 2FA einschalten, Admin Account mit anderem Namen anlegen und dann Admin deaktivieren, halbwegs sichere Kennwörter benutzen, nicht als normaler User mit Admin Rechten arbeiten, via Synology Firewall nur Verbindungen aus D zulassen, nach 5 fehlgeschlagenen Anmeldungen Konto blockieren, Updates auf automatisch, nur Freigeben was wirklich notwendig ist (so wenig Ports wie möglich), Snapshots einrichten (auch nicht löschbare), Backups auf z.B. USB haben und regelmäßig USB Platten durchtauschen.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.946
Punkte für Reaktionen
777
Punkte
134
Ich schmeiß mal noch das anwendungsportal hier rein, welches, bei richtiger Konfig glaich nen Reverse Proxy eintrag anlegt.

Allerdings frage ich mich wie das

soll nur lokal erreichbar sein.
mit dem

Quickconnect? DDNS?
zusammenpasst. Entweder lokal oder von extern erreichbar.

Wenn doch kein Quickconnect, und eine FritzBox im Einsatz ist, dann wäre evtl doch VPN und zwar wireguard einen Versuch wert. MitiOS Geräten und Android Geräten die die App WGTunnel verwenden, wäre es möglich, dass sich die VPN-Verbindung einschaltet sobald man das heimische WLAN verlässt. "Ausbremsen" gibt es mit Wireguard so gut wie nicht. Damit wäre auch de rPunkt "Lokal benutzen" erfüllt.
 

Isekram

Benutzer
Mitglied seit
25. Apr 2016
Beiträge
83
Punkte für Reaktionen
9
Punkte
8
Danke für die Vorchläge!

Hatte vergessen zu schreiben dass die Synology App vom Handy aus auch aus dem internet nutzbar sein soll.
 

Isekram

Benutzer
Mitglied seit
25. Apr 2016
Beiträge
83
Punkte für Reaktionen
9
Punkte
8
Wenn doch kein Quickconnect, und eine FritzBox im Einsatz ist, dann wäre evtl doch VPN und zwar wireguard einen Versuch wert.
VPN ist keine Lösung weil die DSL Anbindung am Ort der NAS sehr lahm ist. Wäre das VPN der 5 Handys ständig eingeschaltet würde der gesamte Traffic die DSL Verbindung überfordern. Das VPN müsste als immer vor Nutzung von Photos eingeschaltet und danach wieder ausgeschaltet werden. Das ist keine option.
 

Isekram

Benutzer
Mitglied seit
25. Apr 2016
Beiträge
83
Punkte für Reaktionen
9
Punkte
8
Zur Sicherheit, 2FA einschalten, Admin Account mit anderem Namen anlegen und dann Admin deaktivieren, halbwegs sichere Kennwörter benutzen, nicht als normaler User mit Admin Rechten arbeiten, via Synology Firewall nur Verbindungen aus D zulassen, nach 5 fehlgeschlagenen Anmeldungen Konto blockieren................
Hallo Weyon, danke für die Punkte zur Sicherung. Habe ich auch alle schon berücksichtigt. :)

Du schreibts DDNS wäre schneller. Kannst du beschreiben warum? Oder ist das eher nur so gefühlt?
 

weyon

Benutzer
Mitglied seit
17. Apr 2017
Beiträge
692
Punkte für Reaktionen
90
Punkte
48
Quickconnect stellt über einen Relay Server von Synology die Verbindung zu deinem NAS her, DDNS geht direkt ohne Umwege auf den Nas.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.946
Punkte für Reaktionen
777
Punkte
134
VPN ist keine Lösung weil die DSL Anbindung am Ort der NAS sehr lahm ist.
Das Problem löst sich aber auch über QC oder DDNS nicht. Das macht die Verbindung nicht schneller. Lahm bleibt lahm. Von welchem Anschluss sprechen wir?

Das VPN müsste als immer vor Nutzung von Photos eingeschaltet und danach wieder ausgeschaltet werden.
mit der richtigen App und Einstellung macht das das Handy selber ohne zutun der Nutzer.

Wäre das VPN der 5 Handys ständig eingeschaltet würde der gesamte Traffic die DSL Verbindung überfordern.
sollte normalerweise bei Wireguard kein Problem sein.
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.167
Punkte für Reaktionen
1.132
Punkte
194
Dann ist dein NAS aber immer auch vom Internet aus erreichbar.
Da kommst nicht drum herum .

Was für eine Leitung hast du denn ?

Kommt auch drauf an ob du ne echte IPv4 Adresse hast
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.946
Punkte für Reaktionen
777
Punkte
134
Dann ist dein NAS aber immer auch vom Internet aus erreichbar.
Das sag ich ja.

VPN = DS nur lokal erreichbar
DDNS oder QC = DS von überall erreichbar

Wahl zwischen Pest und Cholera für den TE 😁
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.167
Punkte für Reaktionen
1.132
Punkte
194
Genau , er muss sich halt entscheiden was ihm wichtiger ist.
 
  • Like
Reaktionen: Kachelkaiser

Isekram

Benutzer
Mitglied seit
25. Apr 2016
Beiträge
83
Punkte für Reaktionen
9
Punkte
8
Vor Ort gibt es lediglich eine 2 Mbit/s Leitung.

Lahm ist die natürlich auch mit DDNS oder QC.
Aber mit permanent eingeschaltetem VPN auf 5 Handys geht die auch permanent in die Knie.

Oder lässt sich irgendwie einstellen dass die VPN Verbindung nur dann eingeschaltet wird wenn man Synology Photos nutzt?

Lässt sich der Internetzugang per QC oder DDNS irgendwie auf Synology Photos limitieren?
 
Zuletzt bearbeitet:

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.096
Punkte für Reaktionen
2.065
Punkte
259
2 Mbit/s entspricht 1 MB alle 5 Sekunden (mit Overhead). Dann benötigt ein normal großes Handyfoto um die 20 Sekunden. Für ein Editieren ist das sogar optimistisch - die 2 Mbit/s dürfte der Download sein, der Upload (DS zum Handy) ist oft nur ein Bruchteil davon.

Da könnt ihr alles vergessen, permanentes VPN sowieso.

Meine Empfehlung: Besorgt euch eine andere Anbindung, wenn sonst nichts geht einen Starlink.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
1.946
Punkte für Reaktionen
777
Punkte
134


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat