Tailscale für die Remote-Verbindung zum NAS

Hallo.

Ich möchte meine jüngste Erfahrung teilen, wie ich Tailscale installiert habe, um mich aus der Ferne mit meinem NAS zu Hause zu verbinden. Ich habe OpenVPN ein paar Jahre lang genutzt, um QNAP MyCloud Link zu vermeiden. Der OpenVPN-Server war mein QNAP NAS und ich habe Qfirewall so konfiguriert, dass die Verbindung akzeptiert wird. Ich habe Portweiterleitung auf meinem Heimrouter/Modem eingerichtet. Kürzlich habe ich meine Router-Konfiguration verloren und musste die Portweiterleitung erneut einrichten. Dann fiel mir auf, dass der Router viele Warnungen ausgab, sobald ich sie aktivierte. Diese Warnungen hatte ich schon früher gesehen, aber ich wusste nicht, dass sie durch die Portweiterleitung verursacht wurden.

Ich habe etwas recherchiert und festgestellt, dass Portweiterleitung von Anfang an keine gute Idee war. Dann bin ich auf Tailscale gestoßen, das super einfache und sichere Verbindungen verspricht. Wenn man auf die Website geht, sieht man diese Erklärung: „Eine Zero Trust Identitäts-basierte Connectivity-Plattform, die Ihr altes VPN, SASE und PAM ersetzt und Remote-Teams, Multi-Cloud-Umgebungen, CI/CD-Pipelines, Edge & IoT-Geräte und KI-Workloads verbindet.“ :unamused_face::man_shrugging: Ich habe einfach nur ein NAS, um meine Fotos zu speichern, und verstehe davon nichts.

Dieses Tool kann viele Dinge, aber seine Hauptfunktion ist es, eine sichere Netzwerkverbindung mit mehreren Geräten herzustellen. Dadurch kann man mit diesen Geräten viele Dinge tun. Es gibt keine Server oder Clients; es gibt nur Peers. Man kann es mit einem Gerät nutzen. Es erfordert eine Authentifizierung, und sie haben sich für eine externe Authentifizierung entschieden, sodass man sich mit einem externen Konto (Google, GitHub, Microsoft, Apple) anmelden muss.

Diese Seite Access QNAP NAS from anywhere · Tailscale Docs sagt, dass es mit ARM 64-Prozessoren funktioniert, und mein QNAP TS-216G hat einen ARM-Prozessor. Wenn man die App im App Center nicht findet (so wie ich), kann sie unter diesem Link heruntergeladen werden: https://pkgs.tailscale.com/stable/#qpkgs. Es gibt verschiedene Versionen: arm-x19, arm-x31, arm-x41, arm-64, x86, x86_64 und x86_ce53xx. Ich weiß nicht genau, worin der Unterschied besteht. Ich weiß nur, dass mein NAS einen ARM-Prozessor hat. Ich habe viel recherchiert, aber keine Informationen gefunden, welche Version ich verwenden soll. Ich habe die arm_64-Datei manuell auf meinem NAS installiert und es hat funktioniert.

Wenn man die App öffnet, findet man einen großen Button, der die tailscale Anmeldeseite im Internet öffnet. Man muss sich dort mit einem der Anbieter authentifizieren. Die E-Mail-Adresse, die man in diesem Moment auswählt, wird irgendwie zum Namen des Netzwerks und zum Benutzer, dem es gehört. Nach diesem Schritt ist das QNAP mit dem Netzwerk verbunden und hat eine spezielle IP-Adresse, die mit 100 beginnt. Man kann weitere Geräte zum Netzwerk hinzufügen, indem man dieselbe E-Mail-Adresse (Benutzer) verwendet. Jedes Gerät erhält seine eigene IP-Adresse. Ich denke, dass man später weitere Benutzer (E-Mail-Adressen) zum Netzwerk hinzufügen kann, die wiederum weitere Geräte hinzufügen können.

Ich habe tailscale auf meinem Android-Handy installiert und mich mit derselben E-Mail-Adresse angemeldet. Nun sind beide Geräte im gemeinsamen tailscale Netzwerk verbunden. Dadurch können sie sich gegenseitig über ihre jeweiligen tailscale IP-Adressen erreichen, auch wenn sie in unterschiedlichen Netzwerken sind. Jedes Gerät hat jetzt zwei IP-Adressen, die IP-Adresse seines herkömmlichen Netzwerks und eine tailscale IP-Adresse. Ich habe keine Einstellungen am Router geändert, aber jetzt ist das NAS von einem Android-Handy außerhalb des lokalen Netzwerks erreichbar.

Es ist einfach, jedes tailscale Gerät so einzurichten, dass es eine Route zu anderen IP-Adressen im herkömmlichen Netzwerk öffnet. Zum Beispiel kann das NAS (das mit tailscale verbunden ist) eine Route zum Drucker im Heimnetz öffnen. So kann mein Android-Handy im Hotel den Drucker zu Hause über dessen Heim-IP-Adresse erreichen. Ich müsste das NAS nicht als Route öffnen, wenn ich tailscale auf dem Drucker installieren könnte. Das ist nützlich für Geräte, die tailscale nicht ausführen können.

In qfile auf meinem Handy habe ich die lokale IP-Adresse des NAS eingestellt, sodass es zu Hause direkt mit dem NAS verbindet. Als ich OpenVPN genutzt habe, habe ich das VPN gestartet, wodurch ich mich mit dem NAS verbinden konnte, weil ich virtuell im lokalen Netzwerk war. Aber wenn ich mich mit tailscale verbinde, sieht mein Handy im Hotel die tailscale IP-Adresse meines NAS, nicht die lokale IP-Adresse. Eine Möglichkeit, das NAS mit qfile zu erreichen, ist, die IP-Adresse in der qfile App auf die tailscale IP-Adresse zu ändern. Aber wenn ich wieder zu Hause bin, muss ich sie zurück auf die lokale Adresse ändern. Nicht ideal, denn qfile ist dafür gedacht, die IP-Adresse einmal einzutragen und dann zu vergessen.

Eine andere Lösung, die ich teste, besteht darin, eine Route zum NAS selbst zu öffnen. So kann qfile das NAS wieder über die übliche lokale IP-Adresse erreichen. Ich glaube nicht, dass das viel Sinn macht, aber es funktioniert. Eine weitere Option ist, einen lokalen Hostnamen statt einer IP-Adresse zu verwenden. Diese Methode funktioniert lokal, aber mein Heimnetz hat ein Subnetz, das nicht gut mit Hostnamen funktioniert. Daher habe ich das nicht weiter untersucht.

Bis jetzt kann ich bestätigen, dass tailscale funktioniert, um eine Remote-Verbindung mit meinem NAS herzustellen. Allerdings weiß ich nicht, wie schnell oder zuverlässig es bei langen Sitzungen ist. Und jetzt, wo ich mehr darüber weiß, würde ich sagen, dass es einfach einzurichten ist. Ich denke, das ist eine sehr gute Alternative zu den VPNs.

Die beste Option ist immer, den VPN-Endpunkt am Router einzurichten, nicht am NAS.

Mit freundlichen Grüßen

Siehe auch diesen Beitrag.

Im Grunde genommen machst du mit TailScale dasselbe, was du auch mit QNAP und deren MyQNAPCloud.com-Portal machst. Du nutzt TailScale als Proxy zu deinem NAS.

TailScale könnte schneller sein, da das MyQNAPCloud-Portal über die QNAP-Server in Taiwan laufen muss. Es funktioniert aber trotzdem sehr gut und erfordert keinerlei Einrichtung.

Ich stimme jedoch zu, dass die Einrichtung eines VPNs am Router wirklich die beste Lösung ist.

TailScale könnte schneller sein, da das MyQNAPCloud-Portal über die QNAP-Server in Taiwan laufen muss.

„Tailscale stellt eine direkte, verschlüsselte Verbindung zwischen Ihren Geräten mithilfe des WireGuard-Protokolls her. In diesem Szenario werden Ihre Daten direkt über das öffentliche Internet von einem Gerät zum anderen übertragen, ohne Tailscale-eigene Server zu passieren.“

Perfekt! Ich war mir nicht sicher, ob Tailscale über deren Server läuft. Ja, viel schneller…

Vielen herzlichen Dank für Ihre wertvollen Beiträge! Ihre Erfahrungen und Ihr Feedback sind für uns und andere Nutzer in der Community äußerst hilfreich. Nochmals vielen Dank für Ihre Unterstützung unseres Produkts!

Danke für all eure Kommentare. Mein bescheidener Heimrouter/Modem ist nicht in der Lage, selbstständig ein VPN auszuführen, aber tailscale funktioniert bisher großartig. :grin:

Vielen Dank für diesen großartigen Bericht. Ich nutze Tailscale nun seit fast einem Jahr und bin sehr, sehr zufrieden damit. Ich verwende es für einige unterschiedliche Dinge und dachte, ich teile mal, wofür ich es einsetze und wie meine Erfahrungen insgesamt sind.

Da es schon eine Weile her ist, kann ich mich nicht mehr genau erinnern, was ich vorher gemacht habe. Ich glaube jedoch, ich habe myQNAPcloud genutzt, um mich mit meinem Heimnetzwerk zu verbinden, die VPN-Ports auf meinem Router geöffnet und QVPN Server auf meinem QNAP TS-464 betrieben. Das hat zwar funktioniert, aber als Folge bekam ich mehrmals täglich versuchte Logins auf das Admin-Konto. Ich hatte es natürlich deaktiviert, aber es war trotzdem beunruhigend.

Meine Nutzung war zweigeteilt. Einerseits wollte ich auf die Daten meines NAS zugreifen können, wenn ich unterwegs bin, aber noch wichtiger: Ich lebe in den USA und habe eine Wohnung in Europa (Slowakei) und wollte mein Apple TV über meinen US-Wohnsitz routen, damit ich Netflix, Prime Video usw. schauen kann. Wenn man von außerhalb auf diese Streaming-Dienste zugreift, ist man SEHR stark eingeschränkt, was das Angebot angeht, und ein gewöhnliches VPN hat für mich nicht funktioniert, da die meisten Dienste diese erkennen und blockieren.

Insgesamt hat die QNAP VPN-Lösung einigermaßen funktioniert, war aber nicht besonders zuverlässig. Das, kombiniert mit der Frustration über die Hacking-Versuche, hat mich dazu gebracht, nach Alternativen zu suchen – und so habe ich Tailscale entdeckt. Und ich bin wirklich froh darüber.

Mit Tailscale, wie der ursprüngliche Verfasser schon erwähnt hat, handelt es sich nicht um eine Client-Server-Architektur, sondern um ein Netzwerk aus Peers. Jeder Peer läuft mit der Tailscale-Software, die sich mit diesem Netzwerk verbindet. Ein Vorteil war, dass ich den VPN-Port auf meinem Router schließen konnte. Er wird nicht mehr benötigt, um mich mit meinem Netzwerk zu verbinden.

Außerdem kann man einen oder mehrere Knoten als „Exit Node“ festlegen, sodass beim Verbinden mit dem Netzwerk ein Exit Node ausgewählt wird und dann aller nicht-lokaler Traffic über diesen Knoten geleitet wird. Ich habe also die Tailscale-App auf meinem Apple TV installiert, und es ist immer mit meinem Netzwerk verbunden und so konfiguriert, dass mein QNAP als Exit Node verwendet wird. Dadurch funktionieren alle Streaming-Dienste einfach. Außerdem kann ich mich auch mit meinem Mac, iPhone oder iPad unterwegs verbinden und dort streamen.

Kürzlich hatte ich eine Situation, in der ich auf eine slowakische Regierungswebsite zugreifen musste und es nicht konnte. Sie ist außerhalb der Slowakei gesperrt und blockiert auch Zugriffe von VPNs. Was ich aber machen kann: Ich lege mein Apple TV als Exit Node fest und verbinde mich dann aus den USA mit meinem Tailscale-Netzwerk und wähle mein Apple TV als Exit Node!

Schließlich kann man mit Tailscale auch Subnetze einrichten, sodass man auf Ressourcen im Netzwerk zugreifen kann, die keine Tailscale-Software ausführen. So kann ich zum Beispiel über mein QNAP oder mein Apple TV auf meinen Heimrouter oder andere Geräte zugreifen.

Zusammenfassend bin ich wirklich froh, Tailscale entdeckt zu haben. Ich nutze den kostenlosen Plan, der auf 3 Nutzer (nicht Geräte) beschränkt ist, aber das reicht für mich und meine Frau, um unsere MacBooks, iPhones, iPads und das eine Apple TV zu nutzen und von überall zu streamen. Sehr zu empfehlen!

Vielen Dank für diese großartigen Informationen über Tailscale. Das klingt wirklich faszinierend, besonders da man die Exit-Nodes festlegen kann usw. Das ist wirklich cool!

Wenn ich zurückdenke, glaube ich, dass ich es gefunden habe, weil ich nach „wie man Videos unterwegs anschaut“ gesucht habe. Das ist ein großartiger Anwendungsfall. Aber genauso wichtig war, dass ich keinen Port an meinem Router öffnen musste und nicht mit Hacking-Versuchen bombardiert wurde.

Oh, und es ist wirklich einfach auszuprobieren. Installiere es einfach auf deinem QNAP und deinen Geräten. Es ist kostenlos. Und du kannst es ausprobieren, während deine anderen VPN-Konfigurationen weiterhin eingerichtet sind. Genau das habe ich gemacht. Als ich zufrieden war, dass es funktioniert, habe ich die anderen entfernt.

Hello.

Do I absolutely need to have the app running on my phone? Or is it enough to just access the assigned address? I can’t access the NAS without the app.

Unklar, was Sie fragen – dies ist eine VPN-Verbindung, natürlich muss Ihr Client laufen, um Ihr Ziel zu erreichen.

Bitte stellen Sie außerdem sicher, dass Sie in der richtigen Sprache posten.

Hi, ich habe das auf meinem TS-453A eingerichtet. Ich sehe, dass das NAS über Tailscale verfügbar ist, kann aber nicht darauf zugreifen unter https://mynas.<tailscale_domain>/cgi-bin. Welcher Port ist der richtige, um auf die QTS-Admin-Oberfläche zuzugreifen? Im lokalen Netzwerk nutze ich https://mynas/cgi-bin.

Über Ideen oder Lösungen würde ich mich sehr freuen, danke im Voraus!

Hallo, wenn ich Tailscale verwende, greife ich normalerweise über die (Tailscale-)IP-Adresse auf das QTS-Portal zu. Zum Beispiel verbinde ich mein Laptop mit Tailscale und gebe diese Adresse im Browser ein: 100.x.x.x:8080/cgi-bin. Die IP-Adresse findest du, indem du das jeweilige Gerät (unter „Meine Geräte“) im Tailscale-Symbol in der Taskleiste auswählst.