ロリポップ固定IPアクセス byGMOペパボ
Synology NASに社外からアクセスする方法|QuickConnect・VPNを安全性で比較

Synology NASに社外からアクセスする方法|QuickConnect・VPNを安全性で比較

使い方

「会社のSynology NASに、自宅や外出先からアクセスしたい」——テレワークや外回りの多い業務では、こうしたニーズが必ず出てきます。Synology NASには外部アクセスの仕組みが複数用意されていますが、どの方法を選ぶかで安全性と速度が大きく変わります

この記事では、Synology NASに社外からアクセスする代表的な4つの方法を整理し、それぞれの設定手順の概要・注意点・安全性を比較します。IT専任者がいない中小企業の担当者の方でも判断できるよう、専門用語には短い補足を付けて解説します。

なお、Synologyに限らずNAS全般の外部アクセス方法を比較したい方は、先にNASに外出先からアクセスする3つの方法と安全な選び方をご覧ください。


Synology NASへの外部アクセス方法は4つ

Synology NAS(OSはDSM=DiskStation Manager)に社外からアクセスする方法は、大きく次の4つに分けられます。

方法 仕組み ポート開放
QuickConnect Synologyのサーバー経由で接続 不要
Synology DDNS+ポート開放 NASへ直接接続 必要
DSMのVPN Server NASをVPNサーバーにして接続 必要(VPN用の1ポート)
クラウド型リモートアクセスVPN 社内側からクラウドへVPNを張る 不要

ポート開放とは、ルーターの設定を変更して、インターネット側から社内ネットワークへの通信を通す「穴」を開けることです。開けた穴は攻撃者からも見えるため、外部アクセスの安全性を考えるうえで最も重要なポイントになります。


方法1:QuickConnect(Synologyのクラウド中継)

QuickConnectは、Synologyが無料で提供する外部アクセスサービスです。NASをSynologyのサーバーに登録しておくことで、ルーターのポート開放なしに外出先からアクセスできます。

設定手順の概要

  1. DSMの「コントロールパネル」→「外部アクセス」→「QuickConnect」を開く
  2. Synologyアカウントでサインインし、QuickConnectを有効化
  3. 任意のQuickConnect IDを設定する
  4. 外出先から quickconnect.to/(設定したID) にアクセスする

スマートフォンからは「DS file」などのSynology製アプリにIDを入力するだけで接続できます。所要時間は10分程度で、4つの方法の中では最も手軽です。

注意点:接続経路によって速度が大きく変わる

QuickConnectは、Synology公式の資料によると、LAN内→直接接続→ホールパンチング(NAT越えの直接通信)→リレー(中継)サーバーの順に接続方法を自動選択します。直接接続できない環境ではSynologyのリレーサーバー経由となり、通信の遅延が大きくなります。

大容量ファイルのやり取りが多い業務用途では、リレー経由の速度低下がストレスになりがちです。また、通信が常にメーカーのサーバーを経由する構成を、社内のセキュリティポリシー上避けたい企業もあります。


方法2:Synology DDNS+ポート開放

Synology DDNSは、変動する自宅・会社のグローバルIPアドレスに example.synology.me のような固定のホスト名を割り当てる無料サービスです。DDNS(ダイナミックDNS)を使うと、固定IPアドレスを契約しなくても同じアドレスでNASに直接アクセスできます。

設定手順の概要

  1. DSMの「コントロールパネル」→「外部アクセス」→「DDNS」でホスト名を取得
  2. ルーターのポートフォワーディング設定で、DSMのポート(HTTPSはデフォルト5001番)をNASのローカルIPへ転送
  3. 外出先から https://example.synology.me:5001 のようにアクセスする

注意点:NASをインターネットに直接公開するリスク

この方法は中継を挟まないため速度面では有利ですが、NASの管理画面をインターネットに公開することを意味します。公開されたポートは自動スキャンの標的になり、パスワード総当たり攻撃や、ファームウェアの脆弱性を突く攻撃を常時受ける可能性があります。

やむを得ず使う場合も、HTTPS限定・二要素認証・自動ブロックの有効化・DSMの最新化は必須です。ファイル共有用のSMBポート(445番)の開放は、ランサムウェアの主要な侵入経路になるため絶対に避けてください。


方法3:DSMのVPN Serverパッケージ

Synology NASには、NAS自体をVPNサーバーにできる無料パッケージ「VPN Server」が用意されています。VPN(暗号化された仮想の専用線)で社内LANに入ってからNASへアクセスするため、NASを直接インターネットに公開せずに済みます。

対応プロトコルはPPTP・OpenVPN・L2TP/IPsecの3種類です(同時接続数は最大40・モデルにより異なる)。PPTPは古い方式で暗号化強度に課題が指摘されているため、実用上はOpenVPNまたはL2TP/IPsecを選びます。

設定手順の概要(OpenVPNの場合)

  1. DSMの「パッケージセンター」から「VPN Server」をインストール
  2. OpenVPNを有効化し、ポート(デフォルトUDP 1194番)を確認
  3. ルーターのポートフォワーディングでVPN用ポートをNASへ転送
  4. 設定ファイルをエクスポートし、接続する各PCのVPNクライアントに読み込む

注意点:ポート開放と配布の手間は残る

管理画面を丸ごと公開する方法2よりは安全ですが、VPN用ポートの開放は必要で、社内ネットワークへの入口が1つ残ります。また、接続先を固定するには固定IPアドレスかDDNSの併用が必要になり、利用者ごとの設定ファイル配布・入退社時の管理も自社で行うことになります。


方法4:クラウド型リモートアクセスVPN

クラウド型リモートアクセスVPNは、社内に置いた専用機器が社内側からクラウドのVPNサーバーへトンネルを張り、外出先のPCも同じクラウドに接続して社内LANへ入る方式です。通信の向きが「社内→外」なので、ポート開放も固定IPも不要で、社内ネットワークを一切外部公開しません。

たとえば、だれリモVPNでは専用機器「FLINT plus」をNASと同じLANのポートに挿すだけで、CGNAT回線やポート開放ができない環境でも、メーカーを問わずNASに安全にアクセスできる環境が整います。VPN接続後はエクスプローラーからローカルのNASと同じ感覚で共有フォルダを開けます。


4つの方法を安全性・速度・手間で比較

項目 QuickConnect DDNS+ポート開放 DSMのVPN Server クラウド型VPN
安全性 中(中継経由) 低(直接公開) 高(要・適切な設定) 高(外部公開なし)
速度 環境依存(リレー時は低下) 中〜高
設定の手間 低(機器を挿すだけ)
ポート開放 不要 必要 必要(1ポート) 不要
固定IPの必要性 不要 不要(DDNS利用) DDNSか固定IPが必要 不要
CGNAT回線 利用可 利用不可 利用不可 利用可
ビジネス利用 非推奨 ○(管理できる場合)

社外から社内へ、工事不要・ルーター設定不要で安全にアクセス

「だれリモVPN」は専用機器を社内LANに挿すだけのクラウド型リモートアクセスVPNです。機器費用0円・初月無料・契約期間の縛りなしで、IT担当者がいなくても導入できます。

だれリモVPNの詳細・料金を見る

CGNAT回線ではポート開放型の方法が使えない

見落とされがちなのが回線側の制約です。モバイル回線・ホームルーター・一部の光コラボ回線では、CGNAT(キャリアグレードNAT:複数の契約者で1つのグローバルIPを共有する仕組み)が使われており、そもそも外部からの接続を受けられません。

CGNAT環境では、方法2(DDNS+ポート開放)と方法3(VPN Server)は利用できません。自社の回線がCGNATかどうかの確認方法は、CGNATとは何か・テレワークへの影響と対処法で詳しく解説しています。QuickConnectとクラウド型VPNは、社内側から外向きに接続する仕組みのためCGNAT環境でも利用できます。


シーン別の選び方

個人利用・たまに写真や書類を見る程度なら、QuickConnectで十分です。無料で手軽に始められ、ポート開放のリスクもありません。

業務データを日常的に扱うなら、VPN経由を推奨します。ネットワーク設定に慣れた担当者がいて、DDNSやポート管理を自社で運用できるならDSMのVPN Serverが有力です。IT専任者がいない、CGNAT回線で選択肢がない、複数拠点や在宅メンバーの管理を簡単にしたいという場合は、クラウド型リモートアクセスVPNが現実的な選択肢になります。

社外からの共有フォルダ利用そのものの安全な設計は、共有フォルダに社外から安全にアクセスする方法も参考にしてください。


よくある質問(FAQ)

Q1. QuickConnectは無料で使えますか?

無料で利用できます。Synologyアカウントを作成し、DSMのコントロールパネルからQuickConnect IDを設定するだけで、追加費用はかかりません。ただし通信がリレーサーバー経由になった場合は速度が低下するため、業務での大容量転送には向きません。

Q2. QuickConnectとVPNはどちらが安全ですか?

一般的にはVPNの方が安全性を高くしやすい構成です。QuickConnectもポート開放が不要な点は優れていますが、NASのサービス自体に外部からログインできる状態は変わりません。VPNは「まず暗号化トンネルで社内LANに入る」二段構えになるため、業務データを扱うNASにはVPN経由を推奨します。

Q3. SynologyのVPN ServerはWireGuardに対応していますか?

DSMの公式パッケージ「VPN Server」が対応するのはPPTP・OpenVPN・L2TP/IPsecの3種類で、WireGuardは含まれていません(2026年7月時点の公式仕様)。WireGuardを使いたい場合は、対応するルーターや別のVPN製品を検討してください。

Q4. 固定IPアドレスを契約しなくても社外からアクセスできますか?

できます。QuickConnectは固定IP不要で、直接アクセスしたい場合も無料のSynology DDNSでホスト名を固定できます。ただしDDNS+ポート開放はセキュリティリスクが高いため、固定IPなしで安全性も確保したい場合は、社内側から接続を張るクラウド型リモートアクセスVPNが適しています。

Q5. CGNAT回線(モバイルルーターなど)でもSynology NASに外部アクセスできますか?

QuickConnectまたはクラウド型リモートアクセスVPNなら可能です。どちらもNAS側・社内側から外向きに接続する仕組みのため、外部からの着信を受けられないCGNAT回線でも動作します。一方、DDNS+ポート開放やDSMのVPN Serverは、外部からの接続を受ける必要があるためCGNAT環境では利用できません。


まとめ

Synology NASへの外部アクセスは、QuickConnect・Synology DDNS+ポート開放・DSMのVPN Server・クラウド型リモートアクセスVPNの4つから選びます。

大切な業務データを守る観点では、「社内ネットワークに外から入る穴を開けない」構成を選ぶことが最大のポイントです。


Synology NASへの社外アクセスを安全にするなら「だれリモVPN」

ロリポップ!固定IPアクセスが取次販売する「だれリモVPN」は、専用機器「FLINT plus」を社内LANに挿すだけで使えるクラウド型リモートアクセスVPNです。

「QuickConnectでは速度と安全性が不安」「ポート開放はしたくない」という方は、まず初月無料のトライアルからお試しください。

だれリモVPNは初月無料でお試しいただけます

専用機器を挿すだけ・最短2日で導入。まずは無料で、社外からNASへの安全なアクセスをお試しください。

詳細・無料お試しはこちら

おすすめの記事

どこからでも簡単に
固定IPアドレスでアクセス

導入相談
事業を止めたのは、攻撃ではなく「放置」?