{"id":87,"date":"2023-10-16T10:00:00","date_gmt":"2023-10-16T10:00:00","guid":{"rendered":"https:\/\/netguide.io\/network\/aktivieren-von-ausgehenden-synology-verbindungen-mit-tailscale\/"},"modified":"2026-08-14T19:26:34","modified_gmt":"2026-08-14T19:26:34","slug":"aktivieren-von-ausgehenden-synology-verbindungen-mit-tailscale","status":"publish","type":"post","link":"https:\/\/netguide.io\/network\/de\/aktivieren-von-ausgehenden-synology-verbindungen-mit-tailscale\/","title":{"rendered":"Ausgehende Synology-Verbindungen f\u00fcr Tailscale aktivieren (DSM 7)"},"content":{"rendered":"<div id=\"netgu-1487901922\" class=\"netgu-before-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"3494115342\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>\n<p class=\"wp-block-paragraph\">Ausgehende Synology-Verbindungen f\u00fcr Tailscale zu aktivieren ist unter DSM 7 ein zus\u00e4tzlicher Handgriff, den viele NAS-Besitzer zun\u00e4chst \u00fcbersehen. Standardm\u00e4\u00dfig erreichst du dein Synology-NAS zwar bequem \u00fcber Tailscale, doch Anwendungen, die <em>auf<\/em> dem NAS laufen, d\u00fcrfen nicht selbst nach au\u00dfen ins Tailnet funken. Diese Anleitung zeigt dir Schritt f\u00fcr Schritt, wie du das TUN-Device freischaltest und so vollen ausgehenden Zugriff bekommst.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1024\" height=\"328\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Tailscale-Logo-Black.svg_-1-1024x328-1.png\" alt=\"Tailscale Logo\" class=\"wp-image-168\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Tailscale-Logo-Black.svg_-1-1024x328-1.png 1024w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Tailscale-Logo-Black.svg_-1-1024x328-1-300x96.png 300w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Tailscale-Logo-Black.svg_-1-1024x328-1-768x246.png 768w\" sizes=\"auto, (max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Warum ausgehende Verbindungen unter DSM 7 blockiert sind<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mit DSM 7 hat Synology deutlich strengere Regeln eingef\u00fchrt, was installierte Pakete auf dem System d\u00fcrfen. Unter DSM 6 lief Tailscale noch als <code>root<\/code> mit vollen Rechten \u2013 dort sind die hier beschriebenen Schritte gar nicht n\u00f6tig. Unter DSM 7 l\u00e4uft das Tailscale-Paket dagegen eingeschr\u00e4nkt und darf standardm\u00e4\u00dfig kein eigenes TUN-Device anlegen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die Folge: Tailscale akzeptiert weiterhin eingehende Verbindungen <em>zum<\/em> NAS, aber ausgehender Tailscale-Zugriff von anderen Diensten auf dem Synology ins Tailnet funktioniert nicht. Der Grund ist genau diese fehlende Berechtigung, ein TUN-Device (den virtuellen Netzwerkadapter f\u00fcr den verschl\u00fcsselten Tunnel) zu erstellen. Damit ausgehende Synology-Verbindungen f\u00fcr Tailscale klappen, musst du TUN gezielt freigeben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Voraussetzungen<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Ein Synology-NAS mit <strong>DSM 7<\/strong> oder neuer.<\/li>\n\n\n\n<li><strong>Tailscale 1.22.2<\/strong> oder eine neuere Version, installiert aus dem Paket-Zentrum.<\/li>\n\n\n\n<li>Administratorrechte auf dem NAS (Zugriff auf die Systemsteuerung und den Aufgabenplaner).<\/li>\n\n\n\n<li>Optional: SSH-Zugang, falls du das Skript einmalig ohne Neustart ausf\u00fchren m\u00f6chtest.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn du Tailscale auf deinem NAS noch gar nicht eingerichtet hast, findest du die Grundlagen in unserer Anleitung zu <a href=\"\/network\/de\/tailscale-synology-fernzugriffe-auf-synology-nas-ohne-portfreigabe\/\">Tailscale-Fernzugriffen auf das Synology-NAS ohne Portfreigabe<\/a>. Grundlegende erste Schritte erkl\u00e4ren wir au\u00dferdem im Guide <a href=\"\/network\/de\/tailscale-einrichten-erste-schritte\/\">Tailscale einrichten \u2013 erste Schritte<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Schritt f\u00fcr Schritt: TUN f\u00fcr Tailscale aktivieren<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Rechne mit rund f\u00fcnf Minuten. Das Ziel ist, bei jedem Systemstart automatisch die TUN-Konfiguration f\u00fcr das Tailscale-Paket zu setzen, damit ausgehende Verbindungen dauerhaft erhalten bleiben.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 1: Tailscale installieren oder aktualisieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Stelle sicher, dass du Tailscale in Version 1.22.2 oder neuer nutzt \u2013 entweder \u00fcber das Synology Paket-Zentrum oder als manuell installiertes <code>*.spk<\/code> vom offiziellen <a href=\"https:\/\/pkgs.tailscale.com\/\" rel=\"noopener\" target=\"_blank\">Tailscale Packages Server<\/a>. Melde dein NAS anschlie\u00dfend wie gewohnt in deinem Tailnet an.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1376\" height=\"379\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS.png\" alt=\"Tailscale im Synology Paket-Zentrum\" class=\"wp-image-169\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS.png 1376w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS-300x83.png 300w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS-1024x282.png 1024w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS-768x212.png 768w\" sizes=\"auto, (max-width: 1376px) 100vw, 1376px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 2: Ausgel\u00f6sten Task im Aufgabenplaner anlegen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne im DSM die <strong>Systemsteuerung &gt; Aufgabenplaner<\/strong>. Klicke auf <strong>Erstellen<\/strong> und w\u00e4hle <strong>Ausgel\u00f6ster Task &gt; Benutzerdefiniertes Skript<\/strong>. Vergib im Reiter <em>Allgemein<\/em> einen Aufgabennamen, w\u00e4hle als Benutzer <code>root<\/code> und als ausl\u00f6sendes Ereignis <strong>Boot-up<\/strong>. Achte darauf, dass die Aufgabe aktiviert ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wechsle anschlie\u00dfend in den Reiter <strong>Aufgabeneinstellungen<\/strong> und trage unter <em>Benutzerdefiniertes Skript<\/em> folgenden Befehl ein:<\/p>\n\n\n\n<div class=\"wp-block-kevinbatdorf-code-block-pro\"><pre class=\"shiki\" tabindex=\"0\"><code><span class=\"line\"><span>\/var\/packages\/Tailscale\/target\/bin\/tailscale configure-host; synosystemctl restart pkgctl-Tailscale.service<\/span><\/span><\/code><\/pre><\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Best\u00e4tige mit <strong>OK<\/strong>. Der Befehl setzt die TUN-Konfiguration f\u00fcr den Tailscale-Host und startet den Paketdienst neu. Starte danach das NAS einmal neu, damit der Boot-up-Trigger greift. M\u00f6chtest du den Neustart vermeiden, f\u00fchre denselben Befehl einmalig als <code>root<\/code> per SSH auf dem Ger\u00e4t aus, um das Tailscale-Paket direkt neu zu starten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dank des Boot-up-Triggers bleiben die TUN-Einstellungen ab sofort bei jedem Neustart erhalten \u2013 du musst den Schritt also nur einmal einrichten.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1920\" height=\"1080\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Synology-dsm-ausgeloeste-aufgabe-script-tailscale.jpg\" alt=\"Synology DSM Aufgabenplaner mit ausgeloestem Tailscale-Skript\" class=\"wp-image-170\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Synology-dsm-ausgeloeste-aufgabe-script-tailscale.jpg 1920w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Synology-dsm-ausgeloeste-aufgabe-script-tailscale-300x169.jpg 300w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Synology-dsm-ausgeloeste-aufgabe-script-tailscale-1024x576.jpg 1024w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Synology-dsm-ausgeloeste-aufgabe-script-tailscale-768x432.jpg 768w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/Synology-dsm-ausgeloeste-aufgabe-script-tailscale-1536x864.jpg 1536w\" sizes=\"auto, (max-width: 1920px) 100vw, 1920px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 3: Synology-Firewall anpassen (falls aktiv)<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Sobald TUN aktiv ist, l\u00e4uft der Tailscale-Datenverkehr durch die integrierte Firewall des Synology-NAS. Diese Firewall ist standardm\u00e4\u00dfig deaktiviert \u2013 falls du sie aber nutzt, musst du eine Ausnahme f\u00fcr das Tailscale-Subnetz <code>100.64.0.0\/10<\/code> hinzuf\u00fcgen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Gehe dazu in <strong>Systemsteuerung &gt; Sicherheit &gt; Firewall<\/strong> und f\u00fcge im Standardprofil eine Regel ein, die den Datenverkehr aus dem Quell-IP-Subnetz <code>100.64.0.0<\/code> mit der Subnetzmaske <code>255.192.0.0<\/code> zul\u00e4sst. Ohne diese Ausnahme blockiert die Firewall den Tunnel, obwohl TUN korrekt eingerichtet ist.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"604\" height=\"351\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_48_56-Synology-01-Synology-NAS.png\" alt=\"Synology Firewall-Regel fuer das Tailscale-Subnetz\" class=\"wp-image-171\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_48_56-Synology-01-Synology-NAS.png 604w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_48_56-Synology-01-Synology-NAS-300x174.png 300w\" sizes=\"auto, (max-width: 604px) 100vw, 604px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\">Funktion pr\u00fcfen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nach Neustart und aktivem TUN-Device sollten Dienste auf dem NAS \u2013 etwa Docker-Container, Backup-Jobs oder ein interner DNS-Resolver \u2013 andere Ger\u00e4te im Tailnet \u00fcber deren Tailscale-IP erreichen k\u00f6nnen. Ein einfacher Test ist ein <code>ping<\/code> von einem anderen Tailnet-Ger\u00e4t aus oder das Aufrufen eines Dienstes \u00fcber die 100.x-Adresse. Wenn du ohnehin gerade an der Netzwerkkonfiguration arbeitest, lohnt sich ein Blick darauf, wie du den <a href=\"\/network\/de\/synology-router-dns-server-aendern\/\">DNS-Server auf dem Synology-Router \u00e4nderst<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ausgehende Synology-Verbindungen f\u00fcr Tailscale sind unter DSM 7 kein Hexenwerk \u2013 sie brauchen nur den bewussten Schritt, das TUN-Device per Boot-up-Skript freizugeben und bei aktiver Firewall die passende Ausnahme zu setzen. Danach agiert dein NAS als vollwertiger Tailnet-Teilnehmer, der nicht nur erreichbar ist, sondern auch selbst nach au\u00dfen kommuniziert. Ein einmaliger Aufwand von wenigen Minuten, der dauerhaft erhalten bleibt.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">H\u00e4ufige Fragen (FAQ)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Warum sind ausgehende Tailscale-Verbindungen unter DSM 7 standardm\u00e4\u00dfig deaktiviert?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">DSM 7 schr\u00e4nkt die Rechte installierter Pakete stark ein. Das Tailscale-Paket darf ohne Zusatzschritt kein TUN-Device anlegen, das f\u00fcr ausgehenden Tunnel-Verkehr n\u00f6tig ist. Deshalb funktionieren nur eingehende Verbindungen zum NAS, bis du TUN manuell freischaltest.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Betrifft das auch DSM 6?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nein. Unter DSM 6 l\u00e4uft Tailscale als <code>root<\/code> mit vollen Rechten. Dort ist die TUN-Freigabe bereits gegeben, und die hier beschriebenen Schritte sind nicht erforderlich.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Muss ich das NAS wirklich neu starten?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Der Neustart ist der sauberste Weg, weil der ausgel\u00f6ste Task beim Boot-up greift. Alternativ kannst du den Skriptbefehl einmalig als <code>root<\/code> per SSH ausf\u00fchren, um das Tailscale-Paket sofort neu zu starten \u2013 die dauerhafte Wirkung sichert aber weiterhin der Boot-up-Trigger.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche Tailscale-Version brauche ich?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Mindestens Version 1.22.2. \u00c4ltere Pakete kennen den Befehl <code>tailscale configure-host<\/code> nicht. Aktualisiere bei Bedarf \u00fcber das Paket-Zentrum oder installiere ein neueres <code>*.spk<\/code> vom offiziellen Tailscale-Packages-Server.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Warum erreiche ich trotz TUN keine anderen Ger\u00e4te?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">In den meisten F\u00e4llen blockiert die aktivierte Synology-Firewall den Verkehr. Lege eine Ausnahmeregel f\u00fcr das Tailscale-Subnetz <code>100.64.0.0\/10<\/code> (Maske <code>255.192.0.0<\/code>) an. Pr\u00fcfe au\u00dferdem, ob der ausgel\u00f6ste Task tats\u00e4chlich als <code>root<\/code> und beim Boot-up l\u00e4uft.<\/p>\n<div id=\"netgu-2247833386\" class=\"netgu-after-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"4559785002\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Ausgehende Synology-Verbindungen f\u00fcr Tailscale unter DSM 7 aktivieren: Anleitung zu TUN-Device, Aufgabenplaner-Skript und Firewall-Regel f\u00fcr dein NAS.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1],"tags":[],"class_list":["post-87","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias Pries","author_link":"https:\/\/netguide.io\/network\/author\/tobias-pries\/"},"uagb_comment_info":0,"uagb_excerpt":"Ausgehende Synology-Verbindungen f\u00fcr Tailscale unter DSM 7 aktivieren: Anleitung zu TUN-Device, Aufgabenplaner-Skript und Firewall-Regel f\u00fcr dein NAS.","brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/87","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/comments?post=87"}],"version-history":[{"count":1,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/87\/revisions"}],"predecessor-version":[{"id":175,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/87\/revisions\/175"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/media?parent=87"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/categories?post=87"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/tags?post=87"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}