Доступ из VPN / другой подсеть

Долго изучал эту тему, но не нашел много обсуждений по этому поводу - возможно, это так просто, что люди не задают вопросов? В общем… Я помогаю компании из 4 человек, для которой работает моя жена, настроиться на работу из дома (я вообще новичок в сетях, но работаю в ИТ-компании, которая меня считает экспертом, видимо). Все сотрудники не очень хорошо разбираются в технике и привыкли иметь свой NAS Synology как подключенный диск в проводнике Windows - всё это было при офисной работе. Им не понравился опыт использования Synology Drive во время работы из дома на фоне COVID.

Я предложил использовать VPN для доступа как к Synology, так и к другим важным ресурсам сети офиса. Всё, что им нужно было сделать — подключиться к VPN. Тогда при тестировании я не смог подключить Synology, и я наткнулся на этот KB Synology, который просто сказал (пункт 4), что пользователи VPN не видят его в проводнике.

Хотя я могу получить доступ к интерфейсу DSM, пинговать IP NAS и всё остальное, я не могу подключить NAS в проводнике. В конечном итоге, по моему пониманию, пользователи VPN должны находиться в другой подсети по сравнению с локальными ресурсами, а Synology не принимает SMB-соединения из другой подсети. Это жесткое правило или что-то, что я могу изменить?

Наш роутер — Ubiquiti UDM, если это важно. Очень благодарен за любые отзывы!

Обновление: исправил — смотрите мой поздний ответ ниже. Возможно, проблема была в количестве клиентов или в номенклатуре пути.

Synology будет принимать подключения SMB из любой сети, если только у вас не настроен другой файрволл. Я без проблем подключаю около 10 Synology через VPN. Предполагая, что SMB и соответствующие версии активированы, можете ли вы подключиться к SMB по IP-адресу? \x.x.x.x

Что управляет VPN? Если вы используете syno VPN, вы получаете к нему доступ через VPN-шлюз. Думаю, у syno также есть VPN-шлюз, заканчивающийся на .0, так что 10.0.0.0 будет и шлюзом, и файловым сервером.

Если VPN не помещает клиентов прямо на один сегмент LAN и не пересылает широковещательные пакеты, вы не можете использовать локальные имена через mDNS, NetBIOS по IP или другие методы обнаружения в Explorer. Вам либо нужно называть файловый сервер через собственный DNS-сервер, который запрашивают пользователи VPN, либо придется вручную подключить сетевой диск по его IP. Если вы можете пинговать адрес сервера, вы сможете подключить его.