NAS von außen erreichen

Es gibt 22 Antworten in diesem Thema, welches 4.000 mal aufgerufen wurde. Der letzte Beitrag () ist von Kurt-oe1kyw.

  • Hallo


    ich habe eine Synology DS1819+ und komme von aussen nicht drauf. Per Quickconnect schon, aber nicht per DynDNS.

    Der DYNDNS Dienst arbeitet fehlerfrei, so wie er soll. Habe in der UDM Pro auch die entsprechenden Ports für DSM HTTPS weitergeleitet auf die IP Adresse des NAS.

    Dann habe ich per Handy aus dem Vodafone Netz, versucht diese Adresse zu erreichen und komme immer wieder nur auf die Anmeldeseite der UDM Pro und nicht auf den NAS.

    Woran kann das noch liegen?

    Danke.


    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Hat das Direct Remote Access Feature nicht nur Einfluß auf Port 443? Mal davon ab dass ich es bei mir nicht mal finde :smiling_face:


    DSM http hat Port 5000 und DSM https 5001 im Default. Wurde denn auch Port 5001 TCP weitergeleitet? Und wird auch die korrekte Adresse aufgerufen, also https://dein-dyndns:5001 ?

  • Hat das Direct Remote Access Feature nicht nur Einfluß auf Port 443

    NAICHBINDAS sagte ja DSM HTTPS da bin ich von ausgegangen das er über den

    HTTPS port auch zugreifen will...


    Wenn das bei dir aus und du aber die Startseite der UDM bekommst ist irgendwas in

    deiner Firewall sehr sehr sehr doof. UND die Weiterleitung funktioniert nicht.

  • Danke euch beiden......


    gierig Selbst wenn ich alle Firewallregeln aus schalte bringt es keine Änderung, daher kann ich ausschliessen das dort das Problem liegt.

    Und ja ich möchte per HTTPS auf die Synology zugreifen. Ich habe vor darüber eine Dateianforderung zu erstellen.


    DoPe Ja ich weiss das 5000 (HTTP), 5001 (HTTPS) Ports per Synology benutzt werden.

    DynDNS Name ist registriert und funktioniert, und auch das passende Let´s Entcrypt Zertifikat ist ausgestellt und aktiv.

    Die Synology hatt eine IP Adresse 192.168.10.6 und die Portweiterleitung ist dann, siehe Bild:



    Gebe ich ein: https://dein-dyndns ein, passiert das




    Gebe ich jetzt aber ein: https://dein-dyndns:5001/

    Dann komme ich auf folgendes:



    Adresse habe ich mal geschwärzt. Und da komme ich nicht weiter. Wenn ich jemanden einen Downloadlink sende das funktioniert ohne Probleme. Aber wenn ich eine Dateianforderung senden will dann wird diese Adresse benutzt und dann scheitert es an der UDM Pro schon.

    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

    3 Mal editiert, zuletzt von Naichbindas ()

  • Adresse habe ich mal geschwärzt.

    Unten im Fließtext der Fehlermeldung steht die ganze Adresse......


    Selbst wenn ich alle Firewallregeln aus schalte bringt es keine Änderung,

    Wenn die keine FW Active hast und remote Direct auch aus ist dann darfst du

    bei einem normalen Zugriff über https Port 443 deine UDM Page NICHT sehen.

    Wirklich ALLE regeln ausgeschaltet ?


    Und btw.. sicher ds du „von Extern“ prüfst ?

    Aktuell sind die Port alles dicht...


    wie kommst du ins Netz ? Nicht das du noch einen router davor hast der

    auch Konfiguriert werden will.

  • gierig Danke für den hinweiss habe ich abgeändert.

    Ja ich hatte alle Regeln einmal ausgeschalten, und ich habe eine Fritzbox via BridgeMode drann. Das heiss meine UDM Pro bekommt alles durchgereicht und hatt eine öffentliche WAN IP. Der Router stört dadurch auch nicht davor. Was mich wudert, ist ich habe auf der Synology einen Plex Server am laufen der den Port 32400 nutzt und der geht ja ohne Probleme, dan müsste es doch mit der DSM Oberfläche auch so sein oder nicht.

    Den Port 5001 leite ich ja auch weiter an die richtige, den der ist dafür zuständig, und nicht 443 und ich teste es mit einem Tablet und Handy aus dem Handynetz ohne WLAN, also ja von extern.


    mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue:

  • Den Port 5001 leite ich ja auch weiter an die richtige, den der ist dafür zuständig


    ??

  • Diese Domaineinstellung ist erstmal egal. Der Zugriff muss auch so klappen.


    Ich probiere das morgen mal hier mit udm pro und 2.4er fw. Hab schon ne syno rausgekramt.


    hab eben fix die portweiterleitung eingestellt so wie bei dir weil korrekt. Funktioniert vom handy per mobile zugang instant. Zertifikatswarnung (weil kein gültiges zertifikat angelegt) und nach bestätigung kommt das dsm login.


    Was meinst Du eigentlich mit Dateianforderung senden?

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von DoPe mit diesem Beitrag zusammengefügt.

  • siehe # 12, ich dachte du möchtest ins DSM von extern einsteigen.


    Probier mal die Daten von deinem selfhost hier Eintragen:


    Oftmals muss die DS dann neu gestartet werden damit alles übernommen wird.


    Was meinst Du eigentlich mit Dateianforderung senden?


    Da gibt es mehrere Möglichkeiten, je nachdem welche Funktion, bzw. aus welchen Programmpaket heraus dies erfolgen soll.

    Daher kann ich nur raten dass eventuell die Synology File Station gemeint ist:



    Das ergibt dann beim Aufrufen vom Link über kopierte Linkadresse, Email mit Inhalt der Linkadresse oder QR-Code Ausgabe (roter Kreis im Bild)

    die Möglichkeit Dateien von extern in einen definierten Ordner zu laden:



    oder es ist zB eine Dateianforderung gewünscht für Fotos, dann wäre das zB über Synology Photos zu realisieren:


    Das Ergebnis wäre dann:



    Der Link aus Synology Photos öffnet beim Empfänger dann eine einfache Website auf dieser kann er dann seine Fotos hineinziehen, oder mit "Fotos auswählen" aus verschienen Ordnerquellen auf seinem Clienten Bilder auswählen und diese werden dann in den definierten Fotoordner hochgeladen.

    Also eine Dateianforderung für Fotos.


    Diese Dateianforderungen sind also jeweils im gewünschten Programm/Programmpaket zu erstellen und die Anforderunglinks erzeugt dann das jeweilige Paket und leitet die Daten auf den jeweiligen Bereich auf der Synology hin.


    Ich verwende Plex nicht, aber ich gehe davon aus dass es auch dort die Möglichkeit einer Dateianforderung gibt und die scheint ja schon zu funktionieren.

  • Hallo Zusammen,


    das die Anforderung von draußen funktioniert, egal ob Download oder Upload, setzt die externe Erreichbarkeit der DS voraus. Was aber beim TE offensichtlich noch nicht korrekt funktioniert, oder?



    ??

    Hallo Kurt-oe1kyw ,


    ich denke, das hat mit dem externen Zugriff nichts zu tun. Habe ich bei mir auch nicht ausgestellt und komme trotzdem von außen auf meine Synology drauf.


    Ich habe das bei mir folgender Maßen gelöst: Den DynDNS von Synology nutzen. Der Aufbau ist ähnlich wie bei Quickconnect. In der UDMP würde ich NUR die Weiterleitung zur Port 5001 machen.


    Die Quickconnect ID hast du ja, so wie du schreibst. Also wie folgt weiter:


    1. Systemsteuerung -> externer Zugriff -> DDNS -> hinzufügen und dann Synology nutzen --> QC ID.synology.me

    2. Systemsteuerung -> externer Zugriff -> Erweitert -> Hostname -> QC ID.synology.me


    So funktioniert es bei mir einwandfrei. In meiner Firewall selbst habe ich keinen DDNS Dienst laufen. Nur auf der Synology.



  • Mal ne doofe Frage. Am Anschluss ist kein IPV6 aktiv und wird vom DDNS Anbieter unterstützt?

    Nicht dass die Anfrage per IP6 kommt und das dann die Adresse der UDM ist statt die der Synology. Kam mir gerade so spontan in den Sinn.

  • Gefühlt stimmt da was nicht....


    Du sagst FB im Bridge Mode, so UDM bekommt die öffentliche IP ?

    Das ist auch eine echte Öffentliche (nichts was mit z.B 100.x anfängt)

    Die Weiterleitung die du gezeigt hast sind ok. Die Domain hat gestern eine Öffentliche IP

    ausgepackt (was mit 31.19.x.x), das könnte aber auch ne exit Adresse von GCNAT sein.


    Was mich stutzig macht ist das du von extern auf die UDM Seiten kommst. Das

    kann nicht sein (bei deaktivirten Direct Access, und ohne spezielle FW die alles kaputt machen)

    oder ist halt nicht von extern.


    Vermutung ist grade (hoffentlich völlig haltlos) das du dich nicht erreichen kannst aus Mangel an

    einer „echten" IP Adresse.





    Einmal editiert, zuletzt von gierig ()

  • Ich denke gierig ist hier auf dem richtigen Weg. Aber für den Up-/Download von Bildern oder Dateien, reicht doch eigentlich die Quickconnect Verbindung, oder? Die haben doch mittlerweile auch ein ordentliches Zertifikat und sind somit SSL verschlüsselt.

  • gierig Hallo, nein keine Filter und durch die Firewall kommt auch durch was durch muss in der Synology.

    Das mit dem Gateway ist drinn da sie ja von dort auch die IP Adressen bezieht.


    Kurt-oe1kyw Ja das DSM erreichen ist damit gemeint das ich die Einstellungen - Externer Zugriff - Erweitert die DSM Ports die da drinn sind für HTTP und HTTPS brauche um diese Freigaben und Dateianforderungen zu gewährleisten.

    Das DDNS wie du es abbildest ist bei mir eingerichtet und auch das Zertifikat ist dabei, hatte ich glaube auch schon erwähnt das ich die im Betrieb habe.

    Genau die anderen Bilder die du zeigst sind die für Freigabe und Dateianforderung und es geht um DS Filestation. Bei Plex gibt es sowas nicht und selbst wenn müsste wahrscheinlich der jenige auch Plex haben. Ples wollte ich nur erwähnen das dieses ja auch im Netzwerk funktioniert.

    Desweiteren habe ich noch mal die entsprechenden Ports überprüft für DSM HTTPS und PORT 80 und 443. Alle funktionieren.


    Ronny1978 Ja diese Freigabe einer Datei haben wir getestet und die funktioniert. Mann konnte das Video von unserem Patenkind downloaden.

    Dann sollten wir diesmal ein neues Video bekommen. Das geht nicht weil der Link der bei der Dateianforderung generiert wird Schlussendlich auf die Loginseite der UDM Pro endet.

    Genau das war einer der Fehler der bei mir war es Zitat: 2. Systemsteuerung -> externer Zugriff -> Erweitert -> Hostname -> QC ID.synology.me

    der falsche Eintrag drinn stand. das habe ich mittlerweile behoben und somit geht es einigermassen über den Relaydienst von Synology.

    Aber mann kann das ganze auch irgendwie ohne diesen Weg machen was auch bei der Geschwindigkeit große unterschied machen soll.


    DoPe Hi, nein ich habe einen DualStack mit einer echten IPV4 Adresse auf der Fritzbox für die VOIP Telefonie, einer echten IPV4 Adresse über LAN2 als BridgeModus die dann der UDM Pro zugeteil wird, und IPV6 was ich aber garnicht nutze.


    Ich habe Vodafone Kabel Deutschland mit 1GB im Down und 50 Mbits im Upload.

    Danke. Mfg

    Mann hat es nicht leicht, aber leicht hat es einen.. :face_with_tongue: