Help - Weiterleitung auf DS110j via Zyxel P-660HN funktioniert nicht

Status
Für weitere Antworten geschlossen.

lightroom

Benutzer
Mitglied seit
11. Jun 2010
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Hallo Gemeinde,

ich bin mit meinem Latein am Ende. Ich habe Dokumentationen gewälzt, Forenbeiträge gelesen, Wikis studiert, Konfigurationen ausprobiert - alles ohne Erfolg. Ich bekomme es einfach nicht hin, aus dem Internet auf meine DS zuzugreifen.

Zyxel
Domain bei Dyndns registriert.
DDNS-Daten eingetragen und aktiviert.
Der DS eine feste IP zugewiesen.
Firewall ist aktiviert mit Standard-Einstellungen (nichts manuell verändert).
Filter (MAC-Adressen etc. sind deaktiviert).
Folgende Portweiterleitungen eingetragen:
Port 80 auf IP-Adresse der DS Port 80
Port 443 auf IP-Adresse der DS Port 443
Port 5000-5001 IP-Adresse der DS Port 5000-5001

DS110j
DHCP ist aktiviert.
PhotoStation und WebStation sind aktiviert.
DDNS ist deaktiviert (macht ja der Zyxel).
Firewall-Einstellungen:
Zugriff erlaubt auf PhotoSation, WebStation (Port 80)
Zugriff erlaubt auf HTTPS (Port 443)
Zugriff erlaubt auf DSM (Port 5000 und 5001)
Zugriff erlaubt auf DS Assistant (Ports 9997-9999)
Alle anderen Zugriffe werden blockiert.

Ergebnisse
Wenn ich innerhalb meines Heim-Netzes meine Dyndns-Domain aufrufe, komme ich auf die Anmeldeseite des Zyxel.
Wenn ich von ausserhalb meine Dyndns-Domain aufrufe, kommt "Not found" oder "Operation timed out".

Wieso routet der Zyxel die Requests nicht an die DS durch? Was habe ich übersehen? Was muss ich zusätzlich noch konfigurieren?
Danke für eure Hilfe!
 

lightroom

Benutzer
Mitglied seit
11. Jun 2010
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Hat den niemand einen Hinweis für mich?
 

MACLE

Benutzer
Mitglied seit
11. Jan 2008
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Hallo

Bei Zyxel Router musst du eine Regel unter NAT Portforwarding erstellen und einmal eine Policy unter Firewall WAN to LAN.
Danch würde ich mal die Firewall der Synology ausschalten, damit diese nicht noch zu einem Problem wird.
Zum testen musst du ausserhalb von deinem Netz kommen, denn nicht alle Zyxel Router unterstützen Nat Loopback.
Mit einem PortScan kannst du mal als erstes schauen ob die gewünschten Ports offen sind. Portscans findest du via google genügend im Netz.

Marc
 

lightroom

Benutzer
Mitglied seit
11. Jun 2010
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Danke für Deine Infos!

Portforwarding habe ich für die oben angegebenen Ports konfiguriert.
Was genau meinst Du mit Policy unter Firewall?
Bei meinem Zyxel gibt es Packet Direction "WAN to LAN" mit Default Action "Drop". Muss ich das auf "Permit" stellen?
 

MACLE

Benutzer
Mitglied seit
11. Jan 2008
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Hallo

Portforwarding unter NAT hast du bereits gemacht. Das Portforwarding ist im Prinzip damit der Router das NAT macht und die Datenpakete an die entsprechende IP weiterleitet.
Jetzt block aber noch die Firewall und die kannst du unter dem Menü Security Firewall einstellen.
In der ersten Registerkarte General müssen die Default Regeln von WAN to LAN auf Drop sein und LAN to WAN auf Permit.
Nun gehst du eine Registerkarte weiter auf Rules und dort wählst du WAN to LAN aus, danach auf den Button add und richtest deine Regeln ein.
Source IP: Any
Destination IP: ist die IP der Synology
Service: HTTP, HTTPS, 5000 und 5001
Action: Permit
Schedule: no

Für den Port 5000 und 5001 musst du eventuell eine Customized Service erstellen, damit du diese auswählen kannst.


Marc
 

lightroom

Benutzer
Mitglied seit
11. Jun 2010
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Jetzt hat es funktioniert. Die Firewall des Zyxel Routers hat also meine Requests blockiert. Herzlichen Dank für Deine Hilfe und Anleitung! :)
 

MACLE

Benutzer
Mitglied seit
11. Jan 2008
Beiträge
50
Punkte für Reaktionen
0
Punkte
0
Super, dass es geklappt hat.

Gruss Marc
 

Pani

Benutzer
Mitglied seit
26. Sep 2010
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo
Ich habe ein ähnliches Problem.
Inter klapp alles ich kann ber FTP zugreifen auf die DS.
Extern komme ich nicht auf die DS
Bei den Portchecks zeigt es mir immer an das alles geschlossen ist.
Denn Router habe ich eine Portweiterleitung für Port 21 schon einegeben
Auf DS habe ich den Firewall deaktiviert.
Bei dem Router bin ich derzeit beim Firewall dabei den richtig zu konfigurieren und da hänge ich habe schon einiges Probiert aber ich komme nicht weiter...

Der Router ist ein Zyxel NBG460N.
Hat da jeman Erfahrung damit, und kann mir da weiter helfen.

mfg
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat