Assistant Fehlermeldung - mehrere Router vorhanden

Status
Für weitere Antworten geschlossen.

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Hallo.
Ich bin neu hier und hoffe die richtige Rubrik getroffen zu haben.
Beim einrichten des Routers wurde mir folgende Meldung angezeigt:

Zwei oder mehrere Router wurden gefunden. Versuchen Sie die Router in den Bridge-Modus zu setzen.

Was bedeutet das?

Danke für die Hilfe.

Gruß HELMUT
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.016
Punkte für Reaktionen
271
Punkte
393
Hallo,
und herzlich willkommen im Forum.
Beschreibe doch bitte etwas genauer Deinen Internetanschluss und welche Geräte dort direkt dran hängen. Sprichst Du vom Synology Router?

Gruß Götz
 

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Hallo Götz, Danke für die schnelle Antwort.
Ich habe einen DS215J. Im Keller steht ein Speedport W 724V mit Glasfaseranschluß 192.168.1.1. In meinem Arbeitszimmer steht ein Asus Rt-AC68U 192.168.4.1.
Der Asus ist über Wan angeschlossen.
Folgendes möchte ich erreichen:
Über einen x-beliebigen Browser meine Daten sehen und bearbeiten.
Auf meinem Notebook, PC und Handy einen Ordner anlegen, der meine Daten zeigt wie bei Dropbox.
Nicht alle Daten sollen auch tatsächlich auf meinen Geräten vorhanden sein. z.B. sehr große Dateien sollen nur angezeigt werden und bei bedarf abgerufen werden.
Über eine History möchte ich Veränderungen nachvollziehen können und rückgängig machen können.
Mein Amazon TV mit Kodi soll auf meine Filme zugreifen können.

Die Meldung kam bein einrichten vom DS215j: Externer Zugriff\Routerkonfiguration\Router einrichten

Gruß HELMUT
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.016
Punkte für Reaktionen
271
Punkte
393
Hallo,
ist der externe Zugriff aktuell schon ein Thema?
Es ist nicht sehr sinnvoll im eigenen Netz 2 Router zu haben, doppeltes NAT muß nicht sein. Wenn es geht setze den ASUS in einen Bridge bzw Accesspoint-Modus, dann sind alle Geräte im 192.168.1.x Netz. Für den externen Zugang solltest Du nicht die Synology Routerkonfiguration nehmen sondern Portweiterleitungen selbst im Speedport per Hand anlegen, dann weißt Du auch was Du eingerichtet hast.

Gruß Götz
 

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Hallo Götz,
ich möchte mein eigenen Netzbereich haben , so daß sonst niemand Zugriff hat. Deshalb habe ich die Verbindung über Wan hergestellt.
Was ist ein NAT?
Wenn ich dich richtig verstanden habe kann Synology meinen Router konfigurieren, was nicht zu empfehlen ist.
Wie stelle ich denn beim Asus die Portweiterleitung ein?

Gruß HELMUT
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.016
Punkte für Reaktionen
271
Punkte
393
Hallo Helmut,
wenn ein externer Zugang aus dem Internet für Dich kein Thema ist so brauchst Du gar nichts machen. Wenn alle Geräte mit dem Asus verbunden sind hast Du Deine eigene kleine Welt.
NAT= Network Address Translation siehe Wikipedia.

Gruß Götz
 

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Hallo Götz.
Sorry das ich mich nicht korrekt ausdrücken kann.
Ich möchte einen externen Zugang auf meine Daten haben.
Gruß HELMUT
 

rolink

Benutzer
Mitglied seit
24. Jan 2012
Beiträge
251
Punkte für Reaktionen
0
Punkte
22
Moin,

verstehe ich das richtig...dein Speedport ist dein Gateway ins WAN?
Wenn Du nun von "außen" auf deine Daten im LAN zugreifen willst musst Du Portweiterleitungen im Speedport einrichten.
Dein LAN soll weitere Sub-Netze beinhalten? Dafür kommt der ASUS-Router zum Einsatz? Oder wie ist das...
Wer soll denn auf was zugreifen konnen - gib nochmal mehr Info

VG
 

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Moin Moin.

der Speedport steht im Keller. Kabel geht vom Lan zum Asus Wan.
Speedport 192.168.1.1
Asus 192.168.4.1

Gruß HELMUT
 

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Hallo,
bin ich hier in falschen Rubrik gelandet?
Ich möchte doch nur über das Internet auf meine Daten zugreifen.
Geht das überhaupt?
Gruß HELMUT
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Ja, das geht.

Stell den Asus um auf AccessPoint Modus.
Dann hast du nur ein Netz 192.168.1.x und der Speedport spielt DHCP server und DNS cache/relay.
Auch die Routerkonfiguration in der Synology solltest du links liegen lassen. Das sieht nur auf den ersten Blick einfacher aus.
Zugriff von extern nur im Speedport via Portweiterleitungen einzustellen.
Dann hast du weniger Probleme.

Das hat dir @goetz aber auch schon in Post #4 gesagt.

Edit:
Wenn du bei einem konkreten Schritt Probleme hast melde dich. Es wird dir niemand ins blaue hinein eine Schritt für Schritt Anleitung schreiben, die alle Eventualitäten abdeckt.
 

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Tausend Dank für deine Antwort.

Wir haben das Netz absichtlich getrennt. Das hat familiäre Gründe und wir möchten darauf nicht verzichten.
Ich habe die Programme Cloud Station Drive und Backup installiert. Beide laufen.
Somit schafft es die Synoloy-Software OHNE Portweiterleitung aus der Ferne auf meine DS215J zuzugreifen, auch bei unserer Routerkonstellation.

Ich möchte gerne ein Abbild meiner Daten im Explorer haben und bei Bedarf Daten hoch- runterladen. Also meine Daten Mounten.

Cloud Station Drive läuft prima. Wenn man hier bestimme Ordner so einstellen könnte, daß die Daten NUR auf dem DS251J wären. Geht das?

Die Anleitung von Synoloy sind schon super, aber mir fehlt einfach der richtige Ansatz welcher Weg der richtige ist.

Besten Dank, Gruß HELMUT
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
ok.
Wo steht denn die DS215j jetzt? Hinter dem zweiten Router?

Wenn du QuickConnect benutzt, dann wird die Verbindung von Innen, von der DS zu den Synology Servern aufgebaut. Und über diese Relay-Verbindung kann man dann auch Daten rückwärts schicken.
Deshalb geht das auch ohne Portweiterleitung.
Will man allerdings direkt von außen zugreifen ohne Hilfe von QuickConnect oder den Synology Relay Servern, braucht man Portweiterleitungen.
Die muss man eben in beiden Routern vornehmen.
Also Glasfer > Router 1 > Router 2 > DS
Ob webDAV (Freigabe auf der DS als Netzwerklaufwerk in Windows einbinden, auch von extern), weiß nicht, ob das mit QuickConnect geht. Gültige Zertifikate sind hier auch nötig.
Eventuell auch die NetDrive Anwendung für Windows kaufen.

Cloud Station Drive ist ein Synchronisations -Werkzeug.
Will man die Daten nur auf der DS nimmt man die File Station oder eben webDAV als Netzlaufwerk.
 

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Ja. Die Reihenfolge ist genau so.

Mit QuickConnect habe ich schon alles versucht. Leider komme ich keine Verbindung hin.
Wie stelle ich eine Verbindung mit Synology Relay Server her?
In Synology.com habe ich nur lesen können das damit Mail-Verkehr eingerichtet wird. Wie nutze ich das für meine Belange?

Kann ich die File Station von jedem beliebigen Rechner ausführen? Bislang sah ist diese Funktion nur als Bestandteil in DSM.

Vielen Dank !!!
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Es ist mir ehrlich gesagt immer noch nicht klar, was bei dir jetzt gerade funktioniert und vor allem von wo aus und was nicht.

Nur mal ein Beispiel rausgenommen
Ich habe die Programme Cloud Station Drive und Backup installiert. Beide laufen.
und
Mit QuickConnect habe ich schon alles versucht. Leider komme ich keine Verbindung hin.
Wenn noch nichtmal QuickConnect funktioniert, wie laufen die dann? Nur im lokalen Netzwerk / LAN?
Somit schafft es die Synoloy-Software OHNE Portweiterleitung aus der Ferne auf meine DS215J zuzugreifen, auch bei unserer Routerkonstellation.
Wenn du keine QuickConnect und keine Portweiterleitung nutzt kann das nicht funktionieren, oder du nutzt es und es ist dir gar nicht bewusst.

QuickConnect bindet die Synology Relay Server selbständig ein, wenn die Option dort aktiv ist und ein QuickConnect/Synology Konto aktiv ist.

Im Zusammenhang mit Mail wird sich das wohl auf ein SMTP-Relay beziehen. Das ist wieder etwas ganz anderes.

Der DSM genauso wie die einzelnen Stations, also z.B. die FileStation sind ja nur Anwendungen die auf einem Webserver laufen und via Browser aufgerufen werden. Deshalb kannst du die überall nutzen von wo du mit einem Browser deine DS erreichen kannst.
Via Browser eben, das ist keine Client/Desktop Anwendung.

P.S. Wenn du von Tests berichtest, dass etwas nicht geht, brauchen wir eine komplette Beschreibung, was und wie du testest. Also sämtliche beteiligte Software, von welchem Gerät aus, wo ist dieses Gerät wie ins Netzwerk eingebunden, welche Eingaben machst du genau (IPs, url, Ports), etc. pp Wie wenn du einem unbeteiligten beschreiben sollst, wie es z.B. in deiner Wohnung aussieht. Deine Worte sind unsere einzige Stütze.
Ist halt ein Unterschied, ob du sagst: Da steht ein Möbel im Wohnzimmer, das bekomme ich nicht auf, oder ob du sagst " Da steht ein Sentry X301 Dokumenten-Tresor im Wohnzimmer und ich habe die PIN-Kombination vergessen. Gibt es Möglichkeiten diesen zu "knacken"?. ;)
 
Zuletzt bearbeitet:

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Hallo.

Ich habe nun QuickConnect zum laufen gebracht. Sorry, war mein Fehler.
Das ist eine tolle Sache wenn man an fremden PCs arbeitet.

Aber eigentlich möchte ich auf meinen Geräten die Daten im Explorer sehen.
Cloud Station Drive läuft prima. Wenn man hier bestimme Ordner so einstellen könnte, daß die Daten NUR auf dem DS251J sind
und nicht auf den PC kopiert werden. Geht das?

Bezüglich der Portweiterleitung habe ich viel gruseliges gelesen bezüglich der Sicherheit.
Es gibt wohl einige Methoden meinen Wunsch zu realisieren. Alle setzen eine Portweiterleitung voraus.

Welche Methode ist zu empfehlen und wie sicher ist diese - z.B. OpenVPN, WEBDAV oder Synology Relay Server?

Gruß HELMUT
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Wie schon geschrieben. Cloud Station Drive ist ein Synchronisations-Werkzeug. Nur die Daten von einer Seite anzuzeigen, dafür ist das Programm nicht geschrieben worden und funktioniert deshalb auch nicht.

Portweiterleitung, gruselig. Kann ich nicht nachvollziehen. Natürlich geht man Risiken ein sobald man sich mit dem Internet verbindet, ebenso wie wenn man morgens aufsteht, oder nicht aufsteht, oder ...

Synology Relay Server ist kein eigenständiges "Ding", das gehört zu Quickconnect.

Wenn du die Freigaben der DS auf deinem Rechner als Netzlaufwerk haben willst bleiben eigentlich nur VPN oder webDAV.
Da würde ich ersteres bezüglich Sicherheit und vermutlich auch vom Einrichtungsaufwand vorziehen.
 

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Für NAS-Routines mag dies normal sein. Für mich als Neuling habe ich die Implantierung meiner Daten auf meinem System erwartet und
halte die Ausklammerung für absurd. Aber das ist wohl mein Problem.

Ich habe in diesem Forum gelesen, daß jemmand nach Einrichtung einer Portweiterleitung 10 min. später Besuch auf seinem NAS hatte.
Das Verunsichert, mag aber vielleicht auch anderen Umständen geschuldet sein.

Ich werde deinem Rat folgen und es über VPN versuchen. Sollte ich noch Fragen zur Einrichtung haben kann ich diese
hier stellen oder soll ich einen neuen Thread anlegen?

Gruß HELMUT
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Weiß jetzt nicht genau was du mit "die Implantierung meiner Daten auf meinem System erwartet " genau meinst und was "ausgeklammert" wird?
Dass ein Synchronisationswerkzeug (Cloud Station Drive) nicht zur Sichtung/Durchsicht von Daten auf einem Remote System (z.B. dein PC) gedacht ist, sondern eben zum reinen Datenabgleich, ist halt so.
Und genau diesen Job erledigt das Werkzeug.
Wenn dieses Werkzeug nicht deinen Anforderungen entspricht ist es das falsche Werkzeug.
Und wenn du Erwartungen an ein unbekanntes Werkzeug hast, ohne dessen Funktionsumfang zu kennen... dann werden diese halt hin und wieder nicht erfüllt.

Wenn du einen Server (und nichts anderes ist das NAS) im Internet betreiben willst, dann bist du auch anderen Risiken ausgesetzt.
Risiken lassen sich minimieren, aber nicht wegdiskutieren.
Verunsicherung bekämpft man am besten mit Information und Lernen. Das tust du ja bereits.
Wenn man Dienste einsetzen will, die bedingen, dass sich das eigene System mit anderen Systemen da draußen "unterhält" (z.B. einen email-server), dann müssen sich auch alle an einen gemeinsamen Standard halten. z.B. das SMTP Server untereinander immer auf Port 25 kommunizieren. Daher kann auch jeder "Bösewicht" der im Netz nach verwundbaren email-Servern sucht das Netz nach IPs durchforsten, die auf Port 25 antworten. Da man den email-server ja selber nutzen will, ist dies eben ein unvermeidbares Risiko diesen Port zu öffnen. Daher sollte der Dienst selbst eben immer auf möglichst aktuellem Stand sein, was die Sicherheit betrifft und Benutzer sollten möglichst sichere Passwörter benutzen. EIn Restrisiko wird aber immer bleiben, außer man betreibt eben keinen email server.

Dazu zählt auch, wenn man Medien mit anderen teilen will. Die Kollegen wollen dann ja vermutlich direkt via Browser an die Daten gelangen. Also muss dieser Weg ja irgendwie geöffnet werden.
Du willst ja nicht (unbedingt) jedem, der eine Homepage die auf deinem NAS liegt, oder jemand der deine öffentliche Bildergalerie anschauen will etc. erstmal ein Passwort oder eine Benutzerkonto auf dem NAS einrichten.

Andere Dienste, die man nur selber auf dem NAS nutzt, kann man eben dadurch sichern, dass man sie nicht direkt von extern nutzt sondern sich vorher per VPN einloggt. Dann ist einzig der VPN Dienst das Risiko, welches von außen angreifbar wäre (Sicherheitslücken im Programm, Schwache Passwörter, etc). Die anderen Dienste nutzt man ja dann so, als wäre man mit dem Rechner im heimischen lokalen Netz.
Will man Dienste auch direkt öffnen, kann man z.B den Port verschleiern. Also im Router z.B. Port 12435 auf intern 7001 an das NAS leiten und dort die File Station auf Port 7001 lauschen lassen.
Scripte/scanner die das Netz nach offenen Ports auf IPs abscannen suchen normal nur zwischen 1-1024 oder nur ganz bestimmte Ports. Es würde einfach zu lange dauern alle Ports 1-65535 pro IP zu scannen. Das lohnt oft nicht, weil sich genug offene/verwundbare System auch so finden lassen. Da du dann mit https://dynDNS:12435 zugreifst, wirst du da nicht sofort ins "Fadenkreuz" gelangen und eher deine Ruhe haben.
Das nennt sich dann Verschleierung, erhöht die Sicherheit selbst aber nicht, falls doch mal irgendwann jemand an diese Türe klopft. Es reduziert einzig die Wahrscheinlichkeit, dass da überhaupt mal jemand vorbei kommt. Damit bin ich die letzten 20 Jahre eigentlich gut gefahren.

Ich würde dir empfehlen dann einen neuen Thread anzulegen, besonders, wenn es sich thematisch isolieren lässt, also z.B. nur VPN beinhaltet.
Wenn es gemischt ist, wie in diesem Thread hier (off-topic, da nicht genau passend zum Titel) bin ich mir auch immer unsicher, wann etwas besser ausgegliedert wird.
Mach es wie es sich geordnet/richtig für dich anfühlt, wird dir niemand den Kopf abreißen. Und wenn es andere als Einzelthema empfinden, werden sie es dir mitteilen. Dann kann man immer noch ein Thema abspalten und einen Link dorthin setzen.
 

Helmut H

Benutzer
Mitglied seit
22. Nov 2016
Beiträge
178
Punkte für Reaktionen
2
Punkte
18
Hallo,
vielen Dank für die ausführliche Antwort.
In der Zwischenzeit hatte ich die Lust verloren und will nun einen neuen Anlauf nehmen.

Wie bekomme ich die Portweiterleitung hin? Der Speedport bietet meinen Router in der Konfiguration nicht an, weil dieser sich
in einem anderen Netz befindet.

Gruß HELMUT
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat