Mit Tailscale von überall auf Ihr Heim-NAS oder Ihren PC zugreifen

Installieren Sie Tailscale auf Ihrem Smartphone und auf dem Gerät mit Ihren Dateien und verbinden Sie sich in Owlfiles über dessen Tailscale-IP.

Ihre Dateien müssen nicht in Ihrem heimischen WLAN bleiben. Mit Tailscale können Sie eine private Verbindung zwischen Ihrem iPhone oder Android-Gerät und dem NAS oder PC zu Hause herstellen. Anschließend können Sie mit Owlfiles Dateien genauso durchsuchen, öffnen, herunterladen und hochladen wie in Ihrem lokalen Netzwerk.

Diese Anleitung verwendet die einfachste Einrichtung: Installieren Sie Tailscale auf beiden Geräten, aktivieren Sie die Dateifreigabe auf dem NAS oder PC und geben Sie dessen Tailscale-IP-Adresse in Owlfiles ein. Sie müssen keinen SMB-Port an Ihrem Router öffnen und keine Portweiterleitung einrichten.

So funktioniert es

Tailscale stellt die Netzwerkverbindung bereit. SMB stellt den freigegebenen Ordner bereit. Owlfiles bietet die Oberfläche zum Durchsuchen der Dateien.

Gerät Installieren oder konfigurieren Zweck
iPhone oder Android-Gerät Tailscale und Owlfiles Von außerhalb Ihres Zuhauses verbinden und Dateien verwalten
Heim-NAS oder PC Tailscale und SMB-Dateifreigabe Den freigegebenen Ordner bereitstellen

Tailscale erstellt nicht selbst einen freigegebenen Ordner. Auf dem Zielgerät muss weiterhin ein Dateifreigabedienst ausgeführt werden, wie im Tailscale-Leitfaden zum Verbinden mit Geräten beschrieben.

Bevor Sie beginnen

Sie benötigen:

  • Owlfiles auf Ihrem iPhone oder Android-Gerät.
  • Ein Tailscale-Konto. Melden Sie sich auf Ihrem Smartphone und auf Ihrem Heim-NAS oder PC beim selben Tailnet an.
  • Einen freigegebenen Ordner auf dem NAS oder PC über SMB.
  • Den Benutzernamen und das Passwort für diesen freigegebenen Ordner.
  • Die Tailscale-IP-Adresse des NAS oder PCs. Sie hat normalerweise das Format 100.x.y.z.

Aktuelle Installationsanweisungen finden Sie unter Tailscale installieren, Tailscale unter iOS installieren oder Tailscale unter Android installieren.

1. Tailscale auf Ihrem Smartphone und Ihrem Heimgerät installieren

Installieren Sie Tailscale auf Ihrem iPhone oder Android-Gerät und erlauben Sie der App, eine VPN-Konfiguration hinzuzufügen. Melden Sie sich mit dem Konto an, das Sie für Ihr Tailnet verwenden, und prüfen Sie, ob Tailscale als verbunden angezeigt wird.

Installieren Sie Tailscale anschließend auf dem Gerät, auf dem Ihre Dateien gespeichert sind:

  • Windows-, macOS- oder Linux-PC: Installieren Sie den Tailscale-Client und melden Sie sich an.
  • NAS: Installieren Sie das für Ihre NAS-Plattform vorgesehene Paket oder die entsprechende App und melden Sie sich an. Tailscale nennt in seinem NAS-Leitfaden unter anderem Synology, QNAP, TrueNAS SCALE und Unraid als offiziell unterstützte Integrationen.

Beide Geräte sollten in der Tailscale-Administrationskonsole unter Machines angezeigt werden. Lassen Sie das NAS oder den PC eingeschaltet und Tailscale ausgeführt, wenn Sie auf die Dateien zugreifen möchten.

2. Einen Ordner auf dem NAS oder PC freigeben

Erstellen Sie den Ordner, auf den Sie aus der Ferne zugreifen möchten, oder wählen Sie einen vorhandenen Ordner aus. Aktivieren Sie anschließend die SMB-Dateifreigabe dafür.

  • PC: Aktivieren Sie die Dateifreigabe und geben Sie den Ordner für das Konto frei, das Owlfiles verwenden soll.
  • NAS: Aktivieren Sie den SMB-Dienst, erstellen Sie einen freigegebenen Ordner und erteilen Sie einem Benutzer Lese- oder Schreibrechte.

Verwenden Sie ein eigenes Konto mit nur den erforderlichen Berechtigungen. Testen Sie die Freigabe nach Möglichkeit zunächst, während sich Ihr Smartphone im Heimnetzwerk befindet, und danach über Tailscale.

3. Die Tailscale-IP-Adresse des Geräts ermitteln

Öffnen Sie Tailscale auf dem NAS oder PC und kopieren Sie dessen IPv4-Adresse. Alternativ können Sie die Seite Machines in der Tailscale-Administrationskonsole öffnen. Verwenden Sie die Tailscale-Adresse, die normalerweise mit 100. beginnt.

Zum Beispiel:

100.101.102.103

Verwenden Sie außerhalb Ihres Zuhauses nicht die lokale Adresse des Geräts, etwa 192.168.1.20. Diese Adresse funktioniert nur innerhalb Ihres Heimnetzwerks. Verwenden Sie auch nicht die öffentliche IP-Adresse Ihres Zuhauses – dieses Setup verbindet sich über Tailscale.

4. Die Freigabe zu Owlfiles hinzufügen

Die Schritte sind auf iPhone und Android fast gleich.

  1. Öffnen Sie Owlfiles und fügen Sie eine Verbindung hinzu.
  2. Wählen Sie den Verbindungstyp für Ihr Gerät, zum Beispiel Windows, Mac oder NAS.
  3. Geben Sie im Feld „Host Name/IP“ die Tailscale-IP-Adresse des Geräts ein, zum Beispiel 100.101.102.103.
  4. Geben Sie den Benutzernamen und das Passwort für die SMB-Freigabe ein. Dabei handelt es sich um die Anmeldedaten für die Dateifreigabe auf dem NAS oder PC, nicht um Ihr Tailscale-Login.
  5. Speichern Sie die Verbindung.
  6. Öffnen Sie die Tailscale-App und verbinden Sie sich mit dem Netzwerk.

Wenn Tailscale auf Ihrem Smartphone verbunden ist, kann Owlfiles nun über die Tailscale-IP auf die Freigabe zugreifen. Sie können Dateien öffnen, auf Ihr Smartphone kopieren, neue Dateien hochladen und den freigegebenen Ordner entsprechend den Berechtigungen des verwendeten Kontos verwalten.

5. Die Verbindung außerhalb Ihres Zuhauses testen

So prüfen Sie, ob die Verbindung tatsächlich über Tailscale funktioniert:

  1. Lassen Sie Tailscale auf Ihrem Smartphone verbunden.
  2. Schalten Sie WLAN aus und verwenden Sie mobile Daten, oder verbinden Sie sich mit einem anderen WLAN.
  3. Öffnen Sie die gespeicherte Verbindung in Owlfiles.
  4. Durchsuchen Sie den freigegebenen Ordner und öffnen Sie eine kleine Datei.

Wenn sich der Ordner über mobile Daten öffnen lässt, funktioniert die Tailscale-Verbindung. Dieser Test allein zeigt jedoch nicht, ob der Pfad direkt oder über ein Relay läuft. Tailscale weist jedem Gerät eine Tailscale-IP-Adresse zu, sodass sich Geräte auch in unterschiedlichen Netzwerken verbinden können. Weitere Informationen finden Sie unter Mit Geräten verbinden.

Verbindungstyp und Geschwindigkeit

Die Verwendung einer Tailscale-IP garantiert nicht, dass jedes Paket direkt von Ihrem Smartphone zu Ihnen nach Hause übertragen wird. Tailscale versucht zuerst, eine direkte Peer-to-Peer-Verbindung herzustellen. Wenn die beiden Netzwerke eine direkte Verbindung nicht zulassen, kann Tailscale ein Relay verwenden – normalerweise einen Tailscale-DERP-Server –, damit die Verbindung trotzdem funktioniert.

Eine Relay-Verbindung hat normalerweise eine höhere Latenz und einen geringeren Durchsatz als eine direkte Verbindung. Das fällt besonders beim Durchsuchen großer Ordner, beim Streamen von Videos oder beim Kopieren vieler Gigabytes auf. Die Dokumentation zu den Verbindungstypen und der Leitfaden zur Performance von Tailscale erklären die Unterschiede und empfehlen direkte Verbindungen, wenn diese möglich sind.

Auch bei einer direkten Verbindung wird die Geschwindigkeit durch den langsamsten Abschnitt der Verbindung begrenzt:

  • Beim Herunterladen aus dem Heimnetz ist normalerweise die Upload-Geschwindigkeit Ihres Anschlusses zu Hause der begrenzende Faktor.
  • Beim Hochladen nach Hause ist die Geschwindigkeit normalerweise durch die Download-Geschwindigkeit zu Hause oder die Upload-Geschwindigkeit Ihres Smartphones begrenzt.
  • WLAN-Qualität, Mobilfunksignal, Latenz, Paketverlust, die Leistung des NAS oder PCs und der SMB-Overhead können die Geschwindigkeit weiter verringern.
  • Ihr Internetanbieter kann Verkehrsrichtlinien, Maßnahmen zur Überlastungssteuerung oder asymmetrische Tarife verwenden. Dadurch kann die tatsächliche Geschwindigkeit unter der beworbenen Rate liegen.

Der Verbindungstyp kann sich auch ändern, wenn Sie zwischen WLAN und mobilen Daten wechseln. Wenn die Geschwindigkeit wichtig ist, prüfen Sie den Pfad mit tailscale ping oder tailscale status auf einem Gerät, auf dem die Tailscale-Kommandozeile verfügbar ist. Ein Ergebnis mit direct bezeichnet den bevorzugten direkten Pfad; relay bedeutet, dass der Datenverkehr über ein Relay läuft. Weitere Hinweise zur Auswertung finden Sie im Tailscale-Leitfaden zur Fehlerbehebung bei schlechter Performance.

Wenn die Verbindung nicht funktioniert

Prüfen Sie die folgenden Punkte der Reihe nach:

  • Tailscale ist auf beiden Geräten verbunden. Smartphone und NAS oder PC müssen beim selben Tailnet angemeldet sein.
  • Das NAS oder der PC ist online. Ein schlafender PC kann seinen freigegebenen Ordner nicht bereitstellen.
  • Die IP-Adresse ist korrekt. Kopieren Sie die aktuelle 100.x.y.z-Adresse aus Tailscale, statt sie zu erraten.
  • SMB ist aktiviert. Tailscale stellt den Netzwerkpfad bereit, ersetzt aber SMB nicht.
  • Die Firewall erlaubt die Dateifreigabe. Erlauben Sie auf einem PC SMB bzw. die Dateifreigabe im passenden privaten oder vertrauenswürdigen Netzwerkprofil.
  • Anmeldedaten und Freigabename sind korrekt. Verwenden Sie das für die Freigabe auf dem NAS oder PC eingerichtete Konto.
  • Die Tailnet-Richtlinie erlaubt die Verbindung. Wenn Sie die Zugriffskontrollen von Tailscale angepasst haben, muss Ihr Smartphone das Heimgerät erreichen dürfen.

Einige Sicherheitstipps

Mit Tailscale können Sie das private Gerät erreichen, ohne SMB direkt im öffentlichen Internet bereitzustellen. Halten Sie das NAS oder den PC, Tailscale und Owlfiles trotzdem aktuell. Verwenden Sie ein starkes Passwort für das Konto der Dateifreigabe, vergeben Sie nur die erforderlichen Berechtigungen und teilen Sie Ihr Tailnet nicht mit Personen, die keinen Zugriff auf das Gerät haben sollen.

Sobald die Verbindung funktioniert, bleibt der Ablauf einfach: Verbinden Sie Tailscale auf Ihrem Smartphone, öffnen Sie Owlfiles und verwenden Sie die gespeicherte Verbindung. Ihre Dateien zu Hause sind überall verfügbar, wo Sie eine Internetverbindung haben, während das NAS oder der PC hinter Ihrem Heimrouter bleibt.