Port Forwarding 443 zum NAS funktioniert nicht... aber irgendwie auch doch?

Es gibt 43 Antworten in diesem Thema, welches 6.049 mal aufgerufen wurde. Der letzte Beitrag () ist von razor.

  • Hallo,


    wer oder was ist denn für das DNS bei Dir zu Hause zuständig? :thinking_face:

    Hast Du auf dem NAS einen Reverse-Proxy laufen?

    Was hast Du denn unter DSM --> Systemsteuerung --> Externer Zugriff --> Erweitert konfiguriert?

    Bei mir sieht das so aus:

    Oder hat das mit dem Zertifikat nix zu tun?

  • Was hast Du denn unter DSM --> Systemsteuerung --> Externer Zugriff --> Erweitert konfiguriert?

    Hab dort nichts speziell eingetragen


    dafür bei Control Panel -> Login Portal


    dort kommen diese non-standard ports her


    Zitat

    wer oder was ist denn für das DNS bei Dir zu Hause zuständig? :thinking_face:

    Hast Du auf dem NAS einen Reverse-Proxy laufen?

    kein reverse proxy, aber so wie ich verstehe macht das NAS Dynamic DNS über die spdyn.de webseite.

  • dafür bei Control Panel -> Login Portal

    Sieht bei mir so aus:

    Ist das auch das Ziel, was Du erreichen können möchtest?

    Hallo doitbig.


    Welche DSM Version ist bei dir aktuell im Einsatz?

    Sehr gute Frage. :thumbs_up:

    ich habe es immerhin schon auf DSM 7.1.1-42962 Update 1 geschafft - siehe auch Signatur. :winking_face:

  • Hallo doitbig.


    Welche DSM Version ist bei dir aktuell im Einsatz?

    DSM 7.1.1-42962 Update 1

    Sieht bei mir so aus:

    Ist das auch das Ziel, was Du erreichen können möchtest?

    Dass der Login auf anderen Ports als den Standard 5000/5001? Eigentlich ja, hatte mal eine Zeit lang Login-Versuche von chinesischen IPs die das mit den Standard Ports probiert haben, hab dann Logins von solchen Ländern geblockt und Ports geändert und seitdem ist Ruhe.

    du meinst bei Login Portal den Port auf 80 und 443 ändern? Ich probiers mal aber irgendwie ist das auch kurios, es kann doch nicht er Sinn der Sache sein permanent Ports hin und her zu ändern nur für Zertifikatserneuerung?

  • Hinweise das Port Forwarding doch funktioniert:

    1. Ich kann auf mein NAS zugreifen unter dem freigegeben Port
    2. Ich bin mir ziemlich sicher dass ich das Let's Encrypt Zertifikat schon mal auf exakt diese Weise erneuet hatte

    dafür bei Control Panel -> Login Portal

    du meinst bei Login Portal den Port auf 80 und 443 ändern? Ich probiers mal aber irgendwie ist das auch kurios, es kann doch nicht er Sinn der Sache sein permanent Ports hin und her zu ändern nur für Zertifikatserneuerung?

    Nein, den Port-Forward von 80 --> 6010 und 443 --> 6011.

    Kurz die Port-Forwardings aktivieren, dann ein Zertifikat beantragen und die Ports wieder schließen.

  • Nein, den Port-Forward von 80 --> 6010 und 443 --> 6011.

    Habs probiert und so umgestellt:


    Folgende Fehlermeldung:


    dann nochmal anders rum umgestellt:



    und kriege das:

    bzw. nach dieser Umstellung komme ich gar nicht mehr aufs NAS drauf


    unter https://www.yougetsignal.com/tools/open-ports/ wird Port 6011 und 433, egal in welcher Konstellation, stets als closed angezeigt

  • Echt komisch… könnte mal probieren obs mit meiner geht.

    Ansonsten könnte ich mir vorstellen das modem oder usg problem macht


    Hast du zufällig eine Fritzbox o.a um mal zu testen ob udm/modem schuld ist?

    LG Michael aka iTweek

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von iTweek mit diesem Beitrag zusammengefügt.

  • lol ich habs endlich herausgefunden woran das lag


    wie schon erwähnt hatte ich mal zeitlang Probleme mit Port Scanning und Login Versuchen von irgendwelchen Scammern gehabt, weswegen ich die Standard Ports fürs Login änderte aber auch die Firewall im Synology NAS aktivierte und folgende Regeln eingestellt habe:


    heißt auch IPs aus USA (wo wahrscheinlich die ganzen Port Testing Webseiten und Let's Encrypt sich befinden) werden geblockt.


    Hab Firewall deaktiviert und danach funktioniert wieder alles perfekt :grinning_squinting_face: Meine Güte was für eine Odysee das war

  • Deswegen ist es immer schlecht, 2 Firewalls zu betreiben...


    Gut, dass Du es gefunden hast :winking_face:

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • Deswegen ist es immer schlecht, 2 Firewalls zu betreiben...


    Gut, dass Du es gefunden hast :winking_face:

    ja war damals eine kleine Überreaktion auf die Login-Attacke und hatte soweit auch ganz gut funktioniert bis ich es vergessen hatte. War ja auch soweit stimmig, wenn ich nicht gerade im Urlaub bin braucht niemand auf meine NAS außerhalb von Deutschland zugreifen, was die Angriffsfläche stark reduziert

  • Klingt nach einer Portfreigabe Deiner NAS.


    Nimm die bitte raus. Kein Gerät sollte via Portfreigabe frei im Internet hängen.


    Es gibt immer Lücken in NAS-Systemen, die ausgenutzt werden.


    Bei QNAP z.B. ist das noch gar nicht lange her.


    Bitte ausschließlich per VPN oder Reverse-Proxy ins Netz hängen....


    Die Zeiten, als man mit ruhigem Gewissen Geräte (NAS, Kameras etc.) per Portforwarding ins Netz hängen konnte, sind seit locker 10 Jahren vorbei...


    Frag mal die Jungs von Homematic / CCU3.

    Da werden regelmäßig Boxen gekarpert... :frowning_face:

    Mir egal, wer Dein Vater ist! Wenn ich hier angel`, wird nicht übers Wasser gelaufen!!

  • Habe ich auf lange Sicht auch vor, eine VPN/Reverse Proxy und Firewall Regeln einzurichten, wenn ich mal einen Moment Zeit finde mich damit zu beschäftigen

  • Hallo zusammen


    Ich komme jetzt mit einem ähnlichen Problem. Ich möchte von Extern auf mein Nas ein Hyper Backup machen.

    Tönt jetzt sehr einfach, habe ich schon etliche mal gemacht.


    Meine Ausgangslage:

    Portforward aufs NAS, DYNDNS mit Cname auf subdomain, lässt sich pingen und zeigt auch die lokale, externe IP an. Im Porttester kann man auch eine korrekte anfrage machen für den Port den ich fürs Hyperbackup machen muss. dieser wird als offen angezeigt.

    In der Synology ist DYNDNS eingetragen, der Zugang hat auch en gültiges Lets encrypt Cert, und ist korrekt zugewiesen.


    Ich habe mal noch Traffic Rule probiert: Domain auf Gerät.

    Leider scheint es mir diesen Forward nicht korrekt zu machen. An was könnte das liegen?


    Ich habe nun auch den Router neu installiert, auch die Synology neu installiert. Irgendwie geht da nichts mehr.