Ohne offene Router-Ports
Der Tunnel wird von deiner Synology nach außen aufgebaut. Eingehende Portfreigaben sind nicht erforderlich.
Synology Online-Kurs
Veröffentliche deine Synology sicher über das Internet – ganz ohne klassische Portfreigaben. Schritt für Schritt richtest du einen Cloudflare Tunnel ein und machst deine Dienste auch bei DS-Lite sicher erreichbar.
Für Einsteiger geeignet

Du kannst einen sicheren externen Zugang einrichten und das Prinzip anschließend auf weitere Synology-Dienste übertragen.
Der Tunnel wird von deiner Synology nach außen aufgebaut. Eingehende Portfreigaben sind nicht erforderlich.
Du veröffentlichst deine Dienste auch dann, wenn dein Anschluss keine öffentlich erreichbare IPv4-Adresse besitzt.
Du lernst, den Tunnel mit Cloudflare Access und einer zusätzlichen Authentifizierung zu schützen.
Typische Probleme mit Hostnamen, HTTPS und Container-Aktualisierungen werden nachvollziehbar gelöst.
Kursvorschau
Im Preview erfährst du, für welche Anschlüsse sich Cloudflare Tunnel eignet und wie du deine Synology-Dienste ohne klassische Portfreigaben erreichbar machst.
Direktes Kurs-Preview · Keine Anmeldung erforderlich
Der Kurs richtet sich an Synology-Anwender, die ihre Dienste sicher von außen erreichen möchten – besonders bei DS-Lite, CGNAT oder wenn klassische Portfreigaben nicht möglich oder nicht gewünscht sind. Grundkenntnisse in DSM sind hilfreich; Cloudflare-Vorkenntnisse benötigst du nicht.
Für die gezeigte Einrichtung benötigst du eine eigene Domain sowie Docker oder den Container Manager auf einem kompatiblen Gerät. Alternativen außerhalb der Synology sind nicht Bestandteil des Kurses.
Das erwartet dich im Kurs
In übersichtlichen Themenabschnitten arbeitest du dich Schritt für Schritt durch die Einrichtung – von den Grundlagen bis zur fertigen Lösung.
Orientierung und Einstieg
Danach kennst du Kursziel, Bedienung und Aufbau und kannst mit der Einrichtung beginnen.
Cloudflare vorbereiten
Danach ist deine Domain mit Cloudflare verbunden und für den Tunnel vorbereitet.
Dashboard, Container und Verbindung
Danach läuft der Cloudflare-Connector auf deiner Synology und baut den Tunnel nach außen auf.
Public Hostnames und sichere Zugriffe
Danach erreichst du ausgewählte Dienste über eigene Adressen und kannst den Zugriff zusätzlich absichern.
Typische Probleme sicher lösen
Danach kannst du typische HTTPS-Probleme beheben und deinen Tunnel-Container aktuell halten.
DNS bei einem externen Provider
Danach kannst du eine bestehende IONOS-Domain für Cloudflare und deine Tunnelverbindungen vorbereiten.

Gute Technik allein reicht nicht aus. Entscheidend ist, dass sie verständlich erklärt wird und sich anschließend problemlos in der Praxis umsetzen lässt.
Deshalb basiert dieser Kurs nicht auf Theorie, sondern auf meiner täglichen Arbeit mit Synology-Systemen. Mein Ziel ist es, dass du deine Synology nach diesem Kurs sicher und selbstständig beherrschst.
Antworten auf wichtige Fragen zu Voraussetzungen, Domain, Anschlüssen und veröffentlichten Diensten.
Ja. Da deine Synology die Verbindung selbst nach außen aufbaut, funktioniert Cloudflare Tunnel auch bei DS-Lite und CGNAT ohne öffentlich erreichbare IPv4-Adresse.
Nein. Der Tunnel nutzt eine ausgehende, verschlüsselte Verbindung. Im Router müssen deshalb keine eingehenden Ports für die veröffentlichten Dienste geöffnet werden.
Nein. Eine feste öffentliche IP-Adresse ist nicht erforderlich, weil der Connector auf deiner Synology die Verbindung zu Cloudflare initiiert.
Ja. Für die Verwaltung von Domain, Tunnel und Public Hostnames benötigst du ein Cloudflare-Konto. Die Einrichtung des Kontos wird im Kurs gezeigt.
Ja. Über mehrere Public Hostnames kannst du unterschiedliche Synology-Dienste unter eigenen Subdomains erreichbar machen und jeweils an den passenden internen Dienst weiterleiten.
Veröffentliche deine Synology-Dienste sicher ohne klassische Portfreigaben und behalte auch bei DS-Lite oder CGNAT einen zuverlässigen Fernzugriff.
Du möchtest die Einrichtung lieber gemeinsam umsetzen?
Dann unterstütze ich dich gerne im persönlichen Coaching.