{"id":88,"date":"2023-10-16T10:00:00","date_gmt":"2023-10-16T10:00:00","guid":{"rendered":"https:\/\/netguide.io\/network\/hyper-backup-auf-einem-remote-synology-nas-mit-tailscale-ohne-portweiterleitung\/"},"modified":"2026-08-14T19:26:33","modified_gmt":"2026-08-14T19:26:33","slug":"hyper-backup-auf-einem-remote-synology-nas-mit-tailscale-ohne-portweiterleitung","status":"publish","type":"post","link":"https:\/\/netguide.io\/network\/de\/hyper-backup-auf-einem-remote-synology-nas-mit-tailscale-ohne-portweiterleitung\/","title":{"rendered":"Hyper-Backup auf einem Remote Synology NAS mit Tailscale (ohne Portweiterleitung)"},"content":{"rendered":"<div id=\"netgu-1515984302\" class=\"netgu-before-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"3494115342\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>\n<p class=\"wp-block-paragraph\">Ein <strong>Hyper-Backup auf einem Remote Synology NAS mit Tailscale<\/strong> ist die eleganteste L\u00f6sung, wenn du deine Daten an einen zweiten Standort sichern willst, dort aber keine Portweiterleitung einrichten kannst. Synology selbst empfiehlt f\u00fcr Backups auf einen entfernten Hyper Backup Vault klassisch Portweiterleitung plus DDNS \u2013 \u00fcber Synology QuickConnect funktioniert das n\u00e4mlich nicht. In vielen Anschlusssituationen ist eine Portfreigabe aber schlicht nicht m\u00f6glich. Dieser Guide zeigt dir Schritt f\u00fcr Schritt, wie du die Verbindung mit der kostenlosen Tailscale-Version herstellst und dein Backup zuverl\u00e4ssig \u00fcber das verschl\u00fcsselte Mesh-Netz laufen l\u00e4sst.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Warum Portweiterleitung oft nicht funktioniert<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr ein Remote-Backup zwischen zwei Synology-Systemen muss das Quell-NAS den Hyper Backup Vault des Ziel-NAS \u00fcber das Internet erreichen. Ohne QuickConnect bleibt normalerweise nur die klassische Portweiterleitung im Router. Genau das l\u00e4sst sich aber in mehreren Konstellationen nicht umsetzen:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>CGNAT (Carrier-Grade NAT):<\/strong> Der Provider vergibt keine eigene \u00f6ffentliche IPv4-Adresse, sondern teilt sie unter vielen Kunden auf. Portfreigaben ins Heimnetz sind damit unm\u00f6glich.<\/li>\n\n\n\n<li><strong>DS-Lite \/ Dual-Stack Lite:<\/strong> Viele Kabel- und Glasfaseranschl\u00fcsse liefern nur noch IPv6 nativ, IPv4 l\u00e4uft getunnelt. Eingehende IPv4-Verbindungen scheitern.<\/li>\n\n\n\n<li><strong>Starlink und andere Satelliten-\/Mobilfunk-Anschl\u00fcsse:<\/strong> Auch hier steckst du hinter CGNAT und hast keine erreichbare \u00f6ffentliche Adresse.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Die L\u00f6sung: Statt Ports im Router zu \u00f6ffnen, verbindest du beide NAS-Ger\u00e4te \u00fcber ein privates, verschl\u00fcsseltes WireGuard-Mesh. Genau das leistet Tailscale \u2013 und schon die kostenlose Free-Version reicht f\u00fcr dieses Szenario v\u00f6llig aus. Wie Tailscale grunds\u00e4tzlich funktioniert und wie du es einrichtest, erkl\u00e4rt der Einstieg <a href=\"\/network\/de\/tailscale-einrichten-erste-schritte\/\">Tailscale einrichten: erste Schritte<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Voraussetzungen<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Zwei Synology-NAS mit DSM 7 oder neuer (Quell- und Ziel-System).<\/li>\n\n\n\n<li>Ein kostenloses Tailscale-Konto (ein gemeinsames Tailnet f\u00fcr beide Ger\u00e4te).<\/li>\n\n\n\n<li>Hyper Backup auf dem Quell-NAS und Hyper Backup Vault auf dem Ziel-NAS installiert.<\/li>\n\n\n\n<li>Admin-Zugriff auf beide DSM-Oberfl\u00e4chen.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Hyper-Backup \u00fcber Tailscale auf dem Synology NAS einrichten<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 1: Tailscale-Paket auf beiden Synology-Systemen installieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne auf beiden NAS das Synology Paketzentrum und installiere das offizielle <strong>Tailscale<\/strong>-Paket. Melde jedes Ger\u00e4t anschlie\u00dfend an demselben Tailnet an. Nach der Anmeldung erh\u00e4lt jedes NAS eine feste Tailscale-IP aus dem Bereich <code>100.x.y.z<\/code>, \u00fcber die sich die Ger\u00e4te k\u00fcnftig direkt erreichen. Deaktiviere im Tailscale-Adminbereich f\u00fcr beide Ger\u00e4te den <strong>Key-Ablauf (Key expiry)<\/strong> \u2013 sonst w\u00fcrde die Verbindung nach einiger Zeit unbemerkt abrei\u00dfen und dein Backup fehlschlagen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"1376\" height=\"379\" class=\"wp-image-169\" alt=\"Tailscale-Paket im Synology DSM mit deaktiviertem Key-Ablauf\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS.png\" style=\"max-width:100%;\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS.png 1376w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS-300x83.png 300w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS-1024x282.png 1024w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_24_19-Synology-01-Synology-NAS-768x212.png 768w\" sizes=\"auto, (max-width: 1376px) 100vw, 1376px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 2: DSM so konfigurieren, dass es das Tailscale-Netz sieht<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Seit DSM 7 erlaubt Synology installierten Paketen aus Sicherheitsgr\u00fcnden standardm\u00e4\u00dfig nicht, eigene Routen im System zu setzen. Die Folge: Du kannst dich zwar von au\u00dfen \u00fcber Tailscale <em>mit<\/em> dem NAS verbinden, das NAS selbst kann aber nichts <em>im<\/em> Tailscale-Netz erreichen. F\u00fcr dein Vorhaben ist genau das entscheidend \u2013 ohne diese ausgehende Route kann das Quell-NAS den entfernten Hyper Backup Vault nicht ansprechen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Du musst deshalb ausgehende Tailscale-Verbindungen auf dem Synology NAS explizit erlauben. Wie das im Detail \u00fcber die DSM-Konfiguration und den Task-Scheduler funktioniert, beschreibt der Guide <a href=\"\/network\/de\/tailscale-synology-fernzugriffe-auf-synology-nas-ohne-portfreigabe\/\">Tailscale auf Synology: Fernzugriff ohne Portfreigabe<\/a>. F\u00fchre diesen Schritt auf dem <strong>Quell-NAS<\/strong> aus, das sp\u00e4ter das Backup verschickt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 3: Den Hyper-Backup-Auftrag erstellen<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">\u00d6ffne nun auf dem Quell-NAS die App <strong>Hyper Backup<\/strong> und lege eine neue Sicherungsaufgabe an. W\u00e4hle als Ziel <strong>\u201eRemote NAS&#8221;<\/strong> (Hyper Backup Vault). Trage bei \u201eRemote NAS IP&#8221; die <strong>Tailscale-IP <code>100.x.y.z<\/code><\/strong> des Ziel-Ger\u00e4ts ein \u2013 nicht dessen lokale Heimnetz-IP. Gib anschlie\u00dfend die Zugangsdaten des Backup-Kontos auf dem Ziel-NAS ein, w\u00e4hle den freigegebenen Ordner des Hyper Backup Vault und lege fest, welche Ordner und Anwendungen gesichert werden sollen.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"707\" height=\"582\" class=\"wp-image-173\" alt=\"Hyper Backup Aufgabe mit Remote NAS und Tailscale-IP als Ziel\" src=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_28_32-Synology-01-Synology-NAS.png\" style=\"max-width:100%;\" srcset=\"https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_28_32-Synology-01-Synology-NAS.png 707w, https:\/\/netguide.io\/network\/wp-content\/uploads\/sites\/10\/2026\/08\/2023-10-16-16_28_32-Synology-01-Synology-NAS-300x247.png 300w\" sizes=\"auto, (max-width: 707px) 100vw, 707px\" \/><\/figure>\n\n\n\n<h3 class=\"wp-block-heading\">Schritt 4: Zeitplan festlegen und Test-Backup starten<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Vergib einen Zeitplan f\u00fcr die Sicherung (z. B. t\u00e4glich nachts) und aktiviere bei Bedarf Versionierung und Client-seitige Verschl\u00fcsselung. Starte anschlie\u00dfend ein manuelles Test-Backup. L\u00e4uft es durch, funktioniert die Verbindung \u00fcber das Tailscale-Netz zuverl\u00e4ssig \u2013 ganz ohne offene Ports in deinem Router.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Tipps f\u00fcr einen stabilen Betrieb<\/h2>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Key-Ablauf dauerhaft deaktiviert lassen:<\/strong> Ein abgelaufener Schl\u00fcssel ist die h\u00e4ufigste Ursache f\u00fcr pl\u00f6tzlich fehlschlagende Backups.<\/li>\n\n\n\n<li><strong>Feste Tailscale-IPs verwenden:<\/strong> Trage im Backup-Auftrag immer die <code>100.x.y.z<\/code>-Adresse ein, damit die Verbindung auch nach einem Neustart stimmt.<\/li>\n\n\n\n<li><strong>Benachrichtigungen aktivieren:<\/strong> Lass dich von DSM per E-Mail \u00fcber fehlgeschlagene Sicherungen informieren.<\/li>\n\n\n\n<li><strong>DNS im Blick behalten:<\/strong> Wenn du Tailscale MagicDNS oder eigene DNS-Server nutzt, hilft dir <a href=\"\/network\/de\/synology-router-dns-server-aendern\/\">DNS-Server am Synology-Router \u00e4ndern<\/a> bei der sauberen Namensaufl\u00f6sung.<\/li>\n<\/ul>\n\n\n\n<h2 class=\"wp-block-heading\">Fazit<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Mit Tailscale sicherst du dein Synology NAS per Hyper Backup zuverl\u00e4ssig auf ein entferntes Ger\u00e4t, ohne eine einzige Portweiterleitung anzulegen. Das macht die Methode ideal f\u00fcr Anschl\u00fcsse mit CGNAT, DS-Lite oder Starlink. Der Aufwand ist \u00fcberschaubar: Tailscale-Paket installieren, ausgehende Verbindungen erlauben, den Hyper-Backup-Auftrag mit der Tailscale-IP anlegen \u2013 fertig. Das Ergebnis ist ein verschl\u00fcsseltes Offsite-Backup, das dauerhaft im Hintergrund l\u00e4uft.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">H\u00e4ufige Fragen (FAQ)<\/h2>\n\n\n\n<h3 class=\"wp-block-heading\">Funktioniert Hyper Backup auf ein Remote NAS auch \u00fcber QuickConnect?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nein. Synology QuickConnect ist nicht f\u00fcr Hyper-Backup-Auftr\u00e4ge auf einen entfernten Hyper Backup Vault ausgelegt. Offiziell empfiehlt Synology Portweiterleitung mit DDNS \u2013 oder eben eine VPN-\/Mesh-L\u00f6sung wie Tailscale, wenn keine Portfreigabe m\u00f6glich ist.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Reicht die kostenlose Tailscale-Version f\u00fcr das Backup aus?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. F\u00fcr die Verbindung zwischen zwei Synology-NAS gen\u00fcgt die Free-Version von Tailscale vollst\u00e4ndig. Beide Ger\u00e4te m\u00fcssen nur im selben Tailnet angemeldet sein.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Warum muss ich ausgehende Verbindungen in DSM extra erlauben?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Seit DSM 7 d\u00fcrfen Pakete standardm\u00e4\u00dfig keine eigenen Routen setzen. Ohne diese Freigabe erreicht das NAS zwar eingehende Tailscale-Zugriffe, kann aber selbst nichts im Tailscale-Netz ansprechen \u2013 und damit auch nicht den entfernten Hyper Backup Vault.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Welche IP-Adresse trage ich im Hyper-Backup-Auftrag ein?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Immer die Tailscale-IP des Ziel-NAS aus dem Bereich <code>100.x.y.z<\/code>, nicht die lokale Heimnetz-Adresse. Nur so l\u00e4uft die Verbindung \u00fcber das verschl\u00fcsselte Tailscale-Mesh.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was passiert, wenn der Tailscale-Schl\u00fcssel abl\u00e4uft?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Dann bricht die Verbindung ab und das Backup schl\u00e4gt fehl. Deaktiviere deshalb im Tailscale-Adminbereich f\u00fcr beide NAS den Key-Ablauf (Key expiry), damit die Sicherung dauerhaft stabil l\u00e4uft.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Ist die Backup-\u00dcbertragung \u00fcber Tailscale verschl\u00fcsselt?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ja. Tailscale baut die Verbindung \u00fcber das WireGuard-Protokoll auf und verschl\u00fcsselt den gesamten Datenverkehr Ende-zu-Ende. Zus\u00e4tzlich kannst du in Hyper Backup eine Client-seitige Verschl\u00fcsselung aktivieren.<\/p>\n<div id=\"netgu-4071812010\" class=\"netgu-after-content netgu-entity-placement\"><script async src=\"\/\/pagead2.googlesyndication.com\/pagead\/js\/adsbygoogle.js?client=ca-pub-6258556257245998\" crossorigin=\"anonymous\"><\/script><ins class=\"adsbygoogle\" style=\"display:block;\" data-ad-client=\"ca-pub-6258556257245998\" \ndata-ad-slot=\"4559785002\" \ndata-ad-format=\"auto\"><\/ins>\n<script> \n(adsbygoogle = window.adsbygoogle || []).push({}); \n<\/script>\n<\/div>","protected":false},"excerpt":{"rendered":"<p>Hyper-Backup auf ein Remote Synology NAS mit Tailscale einrichten \u2013 verschl\u00fcsseltes Offsite-Backup ohne Portweiterleitung, ideal bei CGNAT, DS-Lite, Starlink.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1],"tags":[],"class_list":["post-88","post","type-post","status-publish","format-standard","hentry","category-uncategorized"],"uagb_featured_image_src":{"full":false,"thumbnail":false,"medium":false,"medium_large":false,"large":false,"1536x1536":false,"2048x2048":false},"uagb_author_info":{"display_name":"Tobias Pries","author_link":"https:\/\/netguide.io\/network\/author\/tobias-pries\/"},"uagb_comment_info":0,"uagb_excerpt":"Hyper-Backup auf ein Remote Synology NAS mit Tailscale einrichten \u2013 verschl\u00fcsseltes Offsite-Backup ohne Portweiterleitung, ideal bei CGNAT, DS-Lite, Starlink.","brizy_media":[],"_links":{"self":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/88","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/comments?post=88"}],"version-history":[{"count":1,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/88\/revisions"}],"predecessor-version":[{"id":174,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/posts\/88\/revisions\/174"}],"wp:attachment":[{"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/media?parent=88"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/categories?post=88"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/netguide.io\/network\/wp-json\/wp\/v2\/tags?post=88"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}