Система управления загрузками, VPN и доступ к вашему NAS извне

Я хотел бы поделиться своей настройкой с другими, кто ищет то же самое. По сути, я искал способ использовать VPN для торрентів / менеджера загрузок, при этом оставаясь в состоянии получать доступ к моему NAS из вне. После долгих поисков и тестов у меня всё получилось. Вот шаги (я использую IPVanish и DS214play с DSM 5.1-5021)

  1. Откройте панель управления и создайте новую VPN-подключение
  2. Если вы используете IPVanish и можете понять, как заставить OpenVPN оставаться подключенным более 30-40 секунд, дайте знать — я был вынужден использовать PPTP.
  3. Подключитесь к VPN. Если подключение прошло успешно, вы сможете установить порядок сервисов, щёлкнув по кнопке «Порядок служб» внутри сетевого интерфейса.
  4. После установки порядка служб так, чтобы VPN был наверху/первым, весь трафик с NAS будет идти через VPN. Это отлично для безопасности при торрентинге, но отключит удалённый доступ к вашему NAS извне. Вот решение (не уверен, почему о нем не лучше знают):
  5. Всё ещё в настройках сети нажмите вкладку Общие, вы увидите что-то вроде этого. Шлюз должен быть вашим VPN-адресом, DNS можно оставить как есть (у меня — мой роутер с резервом на Google). Теперь нажмите кнопку Расширенные настройки.
  6. Убедитесь, что оба варианта выбраны в расширенных настройках.
  7. Всё примените и проверьте, сможете ли вы теперь получить доступ к NAS извне; скорее всего, да. Весь трафик менеджера загрузок также должен идти через VPN. Чтобы точно узнать IP-адрес, с которого идет трафик менеджера, следуйте этих инструкциям.

Полное признание — я не совсем понимаю, как это работает. Думаю, функция расширенных настроек делает так, что если запрос приходит с WAN на LAN IP Synology, Synology ответит, используя тот же шлюз, а не VPN. Кто знает больше — прошу прокомментировать.

Важно:
Я довольно уверен, что это нарушит работу любых сервисов DDNS на NAS (как встроенная служба Synology), потому что сервис будет показывать IP VPN, а не настоящий IP. Простое решение — использовать DDNS на роутере. Тогда ваш файрволль сможет направлять трафик к NAS независимо от VPN (может быть, при настройке у вас использовался UPnP — обязательно проверьте настройки фаервола).

Это мой первый Synology, скажу честно — впечатлен (хотя раньше у меня был 8-летний сервер WHS, который недавно умер). Не удалось бы его заставить работать — это было бы серьёзной преградой для меня, так как я хочу отрубить кабель. Благодаря этому VPN-решению, автоматическая загрузка через RSS, Plex и SickBeard — я, кажется, нашел свое золото.

Единственная проблема — скорость загрузки, но думаю, это связано с IPVanish и использованием PPTP вместо OpenVPN. Если кто-то умудрится заставить OpenVPN работать или знает более быстрый VPN для торрентинга — поделитесь.

С наступающим Рождеством и напишите, сработает ли это у вас — интересно, повезло ли мне или такие настройки подходят всем.

*Спасибо гураку за комментарии на этой теме.

Это хороший пост, и ты хороший человек.

Можно ли зашифровать трафик с DiskStation без использования ip vanish?

Например, создать VPN-сервер на Synology и подключаться к нему.

Спасибо за этот пост

Спасибо. Я собирался настроить это на неделе. Твой пост сэкономит мне много времени.