Portfreigabe: USG hinter Cable-FB (exposed host)

Es gibt 78 Antworten in diesem Thema, welches 19.311 mal aufgerufen wurde. Der letzte Beitrag () ist von Tuxtom007.

  • Ich hab jetzt dann nochmal umgestellt. Und leider geht es immer noch nicht. Über nslookup bekomme ich meine öffentliche ip angezeigt.

    Ich hatte noch die Reverse Proxy drinnen da ich erst mit DynDNS drauf bin. Da habe ich einen mal gelöscht von ner Sub Domain. Aber auch dann bekomme ich kein Zertifikat. Ich bin so langsam am zweifeln an mir selbst.


    Ich habe für jede wichtige Anwendung eine Subdomain. Wovon ich später von extern drauf zugreifen will.


       

  • Du musst den Port 80 auch auf 80 der DSM leiten damit Let’s Encrypt die challenge durchführen kann.


    Momentan antwortet das userinterface der Syno und damit kann Let’s Encrypt nichts anfangen.


    Die Weiterleitung auf das userinterface (5000 und 5001) dürfen in dem Fall nicht von 80 und 443 kommen. Kannst zB 8080 bzw 8443 auf 5000 und 5001 leiten

    Mein Projekt

  • Du musst den Port 80 auch auf 80 der DSM leiten damit Let’s Encrypt die challenge durchführen kann.


    Momentan antwortet das userinterface der Syno und damit kann Let’s Encrypt nichts anfangen.


    Die Weiterleitung auf das userinterface (5000 und 5001) dürfen in dem Fall nicht von 80 und 443 kommen. Kannst zB 8080 bzw 8443 auf 5000 und 5001 leiten

    Dann würde das von razor ja nicht passen!?

    "Ich habe es versucht und so klappt es auch: Port 80 von außen auf den HTTP-Port des NAS (in meinem Fall 50000) weiterleiten und 443 auf den https-Port (bei mir 5001). Dann kann ich mein Zertifikat auch aktualisieren."



    amaskus dein Vorschlag funktioniert aber leider auch nicht.

    Einmal editiert, zuletzt von Hesse77 ()

    • Offizieller Beitrag

    Dann würde das von razor ja nicht passen!?

    "Ich habe es versucht und so klappt es auch: Port 80 von außen auf den HTTP-Port des NAS (in meinem Fall 50000) weiterleiten und 443 auf den https-Port (bei mir 5001). Dann kann ich mein Zertifikat auch aktualisieren."



    amaskus dein Vorschlag funktioniert aber leider auch nicht.

    Ach: ist das DSM aktuell? Welche Version ist installiert?

  • Ich hatte die gleiche Fritte wie du.

    Identisches Problem. Ich kam von außen einfach nicht durch. Es war schnuppe was ich freigegeben habe. Alles dicht.


    Die Lösung bei mir war, dass ich einen Exposed Host in der Fritte angelegt habe, der für die UDM Pro war. Das Gerät über die Device Liste der Fritte ausgewählt. Anschließend aktiviert und gespeichert. Kurz laufen lassen und dann wieder gelöscht und noch einmal neu angelegt.


    Anschließend konnte ich auf alle Ports zugreifen die ich in der UDM Pro freigegeben habe.

    UDM-Pro | USW-Aggregation | USW-Pro-48-PoE | US-8-150W | US-8-60W | UAP-AC-Pro | G3 Pro | Dell R210II | Vigor 166 | FRITZ!Box 7560 (Telefonie) | FTTB

  • Danke euch.


    Aber jede jetzt vorgeschlagene möglichkeit funktioniert einfach nicht. Doppelt und dreifach ausprobiert.


    Gibt es eine alternative für die sch... FB die ich für mein 1000mBit Kabelanschluss Vodafone (ehemals Unitymedia Hessen) nehmen kann?

  • Hallo


    Ich habe die gleiche Situation wie bei dir. Habe auch eine UDM pro hinter der fritte gelegt und es dauert gefühlt ewig bis eine webseite aufgeht und so.

    Am meinem WAN 2 habe ich einen Gigacube der im Brückenmodus zuu schalten geht und da rennt alles fix.

    Das Problem mit der fritte und dr UDM ist wohl das doppelte NAT oder so. Habe auch schon so wie du es mal mit Exposed Host probiert was bei mir nix brachte.

    Hast du auch dann gleichzeitig mal mit Selbstständige Portfreigaben für dieses Gerät erlauben, probiert. Ich meine das hat bei mir auch nix geholfen aber vlt, bei dir.

    Ansonsten kann ich mir nur noch denken das du dir das Modem TC4400-EU Kabel Modem zulegst das soll wohl gehen. Bin ich auch am überlegen aber der Kampfpreis mal sovon ebend 200 - 230 Euro ist schon heftig.


    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Ja das hab ich soweit alles durch..


    Dann muss ich meine fast neue zusätzliche Fritte 6660 einfach verkaufen und hoffe eine passende TC4400 zu finden

  • Hi


    Mir wurde das empfohlen, TC4400-EU Kabel-Modem Docsis 3.1 , aber wie gesagt ich habe es mir noch nicht geholt und noch keine Erfahrung damit gemacht.

    Vlt hatt hier jemand aus der Gemeinde dieses Modem schon im Einsatz. Ich glaube bei Youtube habe ich mal sowas gesehen wie jemand das mit einer UDM im Einsatz hatt. Aber eine Frage du bist ja auch bei Vodafone, mit 1 GB Anschluss hast du mehr als drei Rufnummern ?

    Wenn nicht und es maximal drei sind, dann tausche dein Modem bei Vodafone ind die Vodafone Station ein, die kann den Bridgemodus, aber halt Vorsicht die telfonkomfortfunktion mit mehr als drei Rufnummern ist dahin, und diese Hotspotgeschichte ist auch weg. Mir wollte die Technik auch erzählen das ich das Modem so bekommen kann ohne das sich mein Anschluss ändert, habe es geordert und habe jetzt nur Probleme. 6 Rufnummern weg und warte schon zwei Tage das die meinen Anschluss wieder herstellen.


    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Ich habe nummern, die ich aber nicht nutze. easybell Rufnummernblock

    • Offizieller Beitrag

    Ach: ist das DSM aktuell? Welche Version ist installiert?

    Wie steht's denn hierum Hesse77 ?

  • Auf allen Screenshots hast Du bisher nie 443 UND 80 in der Fritte an die UDM und in der UDM an die Synology freigegeben. Danach mal Le testen. Die portscanner sind uninteressant.

    • Offizieller Beitrag

    Hallo,

    ohne ein Update meiner DSM (gab ja auch das Thema mit LE Anfang Oktober: RE: IPS Signatur Aktualisierung ist auf ein Problem gestossen) kann ich leider nicht weiter testen, aber:

    Nach allen Anleitungen und YT-Videos ist es so, dass Port 80/tcp von extern auf den DSM-HTTP-Port (default: 5000) und Port 443/tcp auf den DSM-HTTPs-Port (default: 5001) weiterzuleiten ist.


    Ich würde mich auf die Suche nach Logs vom NAS zu machen. Linux sammelt das meist in /var/log/messages ein.

  • Ich hab hier 3 synology NAS seit Jahren. Es war immer Port 80 auf 80 und 443 auf 443.


    In diesem Fall, fritte port 80 an Udm und Udm port 80 an Synology. Das gleich mit 443.


    https://kb.synology.com/de-de/…ot_add_renew_lets_encrypt

  • Ich hab hier 3 synology NAS seit Jahren. Es war immer Port 80 auf 80 und 443 auf 443.


    In diesem Fall, fritte port 80 an Udm und Udm port 80 an Synology. Das gleich mit 443.


    https://kb.synology.com/de-de/…ot_add_renew_lets_encrypt

    So hab ich es auch drinnen, ebenfalls in der Fritzbox.


    Muss bei der Firewall auch noch was eingetragen werden oder reicht die Portweiterleitung?


    Habe eben mal Testweise die Synology und Pc direkt an der Fritzbox. Und dort war der Port nach außen offen.,

  • Nein, die Firewall wird automatisch durch die Portweiterleitung konfiguriert. Hast du die Firewall der synology vielleicht auch noch an?