Port Forwarding / Jellyfin / Plex

  • Hallo liebe Community,

    ich bin von FritzBox komplett auf Unify DreamMaschine mit POE Switch umgestiegen.

    Habe leider nur ein Problem. Bekomme irgendwie die Ports nicht frei.

    Ich habe einige Videos im Netz bereits dazu angeschaut, ebenso bei der neuen Version mit der Zonen basierten Firewall.

    Aktuell ist mein Ugreen NAS Server der ein eigenes VLAN besitzt in der Zone DMZ. Ist das SInnvoll ?

    Wie erstelle ich richtig eine Regel für die Ports 32400 bzw. 8899 oder 8096 ?

    Habe bisher die Regel wie folgt angelegt.

    Dennoch funktioniert es nicht richtig. Hat jemand hier damit Erfahrung und könnte mir helfen ?


  • Hast Du den Zugriff auch wirklich aus dem Internet getestet? Aus dem LAN kann es eigenartige Effekte geben, wenn der Zugreifende und das Gerät, auf das die Portweiterleitung zeigt, in verschiedenen Zonen liegen. Da greifen dann die Firewallregeln der entsprechenden Zonen, was man in den Flows auch sehen kann. Hier bietet es sich dann ohnehin an, einen entsprechenden DNS Eintrag anzulegen, der direkt auf die LAN IP des Umleitungsziels zeigt - Stichwort Split DNS.

    Was hast Du dir denn dabei gedacht, das NAS in die DMZ zu stecken? Ob sinnvoll oder nicht, hängt ja davon ab, warum man das so machen möchte bzw. gemacht hat.

  • Moin, Wenn du den NAS in die DMZ stellst dann sorge auch dafür das du alles gut absicherst.
    Diese DMZ ist eigentlich für Webanwendungen gedacht wie Hompages und so weiter.

    Wenn du Plex machen willst dann lege eine Portweiterleitung an die nur für TCP 32400 hat um von aussen zuzugreifen.

    Wenn du intern schauen willst würde ich den NAS entweder in das VLAN stecken oder zumindestens eine LAN Verbindung daon wenn du mehrere Schnittstellen haben solltest. Achte darauf wenn du die Firewall auf dem NAS aktiv hast dann must du dort auch zuerst entsprechende Ports durchlassen damit Plex und Co durch diese Firewall reden kann und im deinem VLAN ankommt. Wen du mal unter Google nach Plex Ports suchst dann würst du schnell fündig was du brauchst. Denke daran nur die Ports auf dem NAS frei zu machen die du im internen Netzwerk definitiv brauchst.

    Das ist ganz gut erklärt, weil es abhängt welche Geräte oder Sticks du nutzen willst und DLNA oder nicht und so weiter.

    Aber achte drauf diese Ports gehören nicht nach aussen.

    Und zu guter letzt. Hast du den NAS in einem VLAN und ein Gerät in einem anderen VLAn was darauf zugreifen soll, dann erstelle regeln die das erlauben von Vlan zu Vlan.

    Die Regeln nach extern brauchst du dafür garnicht.

    Mann hat es nicht leicht, aber leicht hat es einen..

    Content embedded from external sources will not be displayed without your consent.
  • Moin, ich habe den NAS nur zum Testen mal in den DMZ gelegt. Der Zugriff von außen ist jedoch hier ebenfalls nicht möglich. Verstehe nicht was ich bei der Portfreigabe wie. z.B. Plex 32400 oder Jellyfin 8899/8096 falsch Mache.
    DynDNS geht einwandfrei aber keine Verbindung von außen auf die Ports

  • Drück Dich bitte erstmal klar aus, was Du genau möchtest und was nicht geht. Das ist hier alles etwas schwammig formuliert. Zugriff aus dem Internet erwünscht oder nur aus den anderen VLANs?

    Wenn Du ein Portforward anlegst, für den Zugriff aus dem Internet, dann musst du in der Firewall nichts mehr machen, denn dort wird automatisch eine Regel erstellt, zu erkennen an einem Schloss.

    Anschließend ist zu prüfen, ob du auch tatsächlich eine öffentliche IPv4 auf deinem WAN Anschluss hast und nicht irgendein CGNAT IP. Was für ein Internetanschluss hast du und was hängt da ggf. noch vor der UDM als Modem oder Router?

    Ist die Firewall deines NAS aktiviert und wenn ja, ist die korrekt konfiguriert? Fehler am falschen Ende zu Suchen ist nicht zielführend. Das NAS hat dein Unifi Gateway auch als Standardgateway konfiguriert?

    Um nicht zu raten, bräuchte man dann noch einen Überblick über deine VLANs, deren Verteilung zu den Zonen in der zonenbasierten Firewall sowie den Firewallregeln die existieren.

  • Also:

    Ich hatte früher eine FritzBox dort war der selbe NAS mit einer Portfeigabe angeschlossen was auch perfekt funktioniert hat.


    Habe nun auf Unify DreamMaschine mit Switch umgestellt.

    FRITZ!Box abgebaut und dafür ein reines Modem DrayTek 170 angeschlossen. Die einwählen per PPPoe zum Anbieter direkt von der DM. Anbieter O2 Deutschland. IP v4 Adresse wird sauber vergeben und steht in der DM auch unter WAN.

    Ich möchte gerne für Plex und Jellyfin die oben genannten Ports für extern also Internet freigeben.

    Das ich mit DynDNS war bereits eingerichtet und funktioniert zugreifen kann.

  • Dann geht das (bei Spracheinstellung Deutsch) über Einstellungen - Policy Engine - Anschlussweiterleitung.

    Vorher deine Firewall-Regeln wieder entfernen, die notwendigen werden automatisch angelegt.

    Allenfalls solltest Du NAS und Jellyfin-Host intern isolieren (keine/nur selektive ausgehenden Verbindungen), damit im Szenario eines Hacks sich Einbrecher nicht frei bewegen können

  • Du wurdest doch jetzt mehrmals gefragt was genau du vor hast. ich denke also du willst den NAS mit Plex und jellyfin intern und extern nutzen richtig?

    Also dan sag uns doch mal was genau hast du jetzt gemacht.

    Du wirst ja VLANs haben und in welchen ist der NAS drinn?

    Hast du zwischen den VLANs schon irgendwas geregelt, wenn ja was?

    Ist im deinem NAS die Firewall auch aktiv, was ich hoffe, was ist da eingestellt?

    Und was und wie oder wo hast du deine Portweiterleitungen eingerichtet?

    Zeig doch mal genauer was da ist und dann können wir dir weiterhelfen wo der Schuh drückt.

    Nur das du irgendwas gelöscht hast und kein Erfolg kann uns aber nix dazu sagen was bei dir nicht geht.

    DoPe hat es doch auch ganz klar ausgedrückt wie das ganze läuft um das zum Erfolg zu bringen.

    Mann hat es nicht leicht, aber leicht hat es einen..

    Content embedded from external sources will not be displayed without your consent.
  • Also bei O2 würde ich ja auf CGNAT tippen.

    Und wenn ich den Screenshot sehe, ist das eher eine Firewallregel als Port-Forwarding Einstellung.

    Nöö O2 DSL läuft ohne CGNAT ganz normal über VLAN 7 auf den Telekom DSLAMs. Anders siehts bei Kabelanschlüssen aus, die es ja gibt und der TE aber nicht hat. Man hat IPv4 only oder Dualstack, je nachdem was man sich konfiguriert.

    Und ja der Screenshot zeigt keine Portweiterleitungsregel sondern eine Firewallregel, die zu nichts führt.

  • Dann geht das (bei Spracheinstellung Deutsch) über Einstellungen - Policy Engine - Anschlussweiterleitung.

    Vorher deine Firewall-Regeln wieder entfernen, die notwendigen werden automatisch angelegt.

    Allenfalls solltest Du NAS und Jellyfin-Host intern isolieren (keine/nur selektive ausgehenden Verbindungen), damit im Szenario eines Hacks sich Einbrecher nicht frei bewegen können

    Ich zitiere mich mal selbst und bitte um aktuelle Screenshots der relevanten Bereiche.

  • Ich habe alle Selbst erstellte Regeln wieder gelöscht und auf Standard zurückgestellt. Bedeutet alle Regeln, die aktuell drin sind, sind standardmäßig von UDM.

    das NAS befindet sich in einem eigenen vlan

    Die Geräte wie TV, Handy etc. in einem anderen eigenem vlan in der Zone Intern

    Aber Local habe ich keine Probleme.


    Plex und Jellyfin etc bekommt ohne VPN keine Verbindung.

    Reichen die screens ?

  • Die Screens sind völlig sinnfrei. Dir wurde doch schon mehrfach mitgeteilt, dass Du eine Portweiterleitung einrichten musst oder uns zumindest mal deren Einstellungen zeigst. Und bitte die Screens in einem normalen Browser machen. Die App ist für Fehlersuche völlig ungeeignet.

    Also bitte was hast Du an der folgenden Stelle für Einträge?

  • Dann siehst du dein Problem ja schon.... Ohne Port Forwarding auch kein Zugriff.

    Mein Netzwerk

    Internet:

    Glasfaser TNG 1 Gigabit Synchron

    Speedtest

    Unifi Komponenten:

    UCG Fiber

    USW-Lite-8-PoE

    3x USW-Flex-Mini

    UAP-AC-Lite

    2x U6-Lite

    UVC-G3-FLEX

    2x UVC-G3-Instant

    1x UVC-G4-Instant

    UVC-G5-Bullet

    Sonstige Hardware:

    QNAP TS-453a als Backup

    Thinkstation mit Unraid, VM 3CX, Pihole + Unbound, Home Assistant usw.

    PC mit Ryzen 3700x, 16GB 3200 Ram, Ati Radeon 5700X, 2x M.2 SSD und 1x SATA SSD

  • Die Screens sind völlig sinnfrei. Dir wurde doch schon mehrfach mitgeteilt, dass Du eine Portweiterleitung einrichten musst oder uns zumindest mal deren Einstellungen zeigst. Und bitte die Screens in einem normalen Browser machen. Die App ist für Fehlersuche völlig ungeeignet.

    Also bitte was hast Du an der folgenden Stelle für Einträge?

    Vielen lieben Dank für dein Screen, das hat es mir gleich erklärt. Hatte meine Freigaben in der falschen Kategorie angelegt.

    Habe gerade beide Ports angelegt und siehe da...es geht.


    VIELEN LIEBEN Dank für kurze einfache Erklärung 8):thumbup:

Participate now!

Don’t have an account yet? Register yourself now and be a part of our community!