NAS nicht über fremde Wlan Netze erreichbar

Status
Für weitere Antworten geschlossen.

glückauf

Benutzer
Mitglied seit
16. Jul 2017
Beiträge
56
Punkte für Reaktionen
3
Punkte
8
Hallo an Alle ,
ich weis nicht , ob ich mit diesem Thema hier richtig bin , hoffe aber trotzdem , dass jemand eine Antwort hat . Folgendes Problem : Mein NAS ist über kein fremdes WLAN Netzwerk erreichbar . Beispiel : Ich bin in einer Stadt , nutze eine Hotspot der Telekom und möchte mich einloggen . Dies ist ncht möglich , weder über Dyndns noch über Quickconnect . Gehe ich dann in das Mobile Netz , funktioniert es einwandfrei .

Weis Jemand , wo der Hase im Pfeffer liegt ? .

Neustes DSM mit 716+II , Fritzbox 7490 ( neuste Software )
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Welchen Dienst willst Du denn erreichen? Diverse "Stations", webServer, DSM....
Evtl. sind ausgehende Ports im jeweiligen WLAN gesperrt.
 

mördock

Benutzer
Mitglied seit
04. Jan 2012
Beiträge
796
Punkte für Reaktionen
15
Punkte
44
Schließe mich rednag an. Port 5001 vermutlich blockiert. Viele offenen Wlan lassen nur die Standardports durch.
Aus Erfahrung kann ich sagen das bei uns in der Firma auch die 500 und 5001 dicht sind.
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
Evtl. kann man das mit Reverse Proxy umgehen. Eingehend Port 443 (der ist meistens offen) an local:5000/1
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Oder noch besser: einen OpenVPN-Tunnel (den kann man in sehr schrägen Umgebungen im Übrigen auch auf TCP/443 setzen).
 

rednag

Benutzer
Mitglied seit
08. Nov 2013
Beiträge
3.954
Punkte für Reaktionen
11
Punkte
104
@Frogman

Neuer Avatar? :eek:
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Yep, hab das Board eingemottet :D
 

glückauf

Benutzer
Mitglied seit
16. Jul 2017
Beiträge
56
Punkte für Reaktionen
3
Punkte
8
Im Prinzip nutzen ja Alle Anwendungen den Port 5000/5001 außer DS Photo (80/443) und die Cloud (6690) . Wenn ich diese Anwendungen auf das Smartphone mache , müsste ich damit ja , aus einem fremden Wlan Netz , auf mein NAS kommen .
Müsste ich mal versuchen .
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Müsste, würde, könnte... - machen! ;)

PS: den Hinweis mit Portsperren bspw. in Hotel-WLANs hast Du aber verstanden, oder? Die sichern sich sehr oft ab, indem sie lediglich Standardports zum mailen und surfen freigeben (und dazu zählt dann auch der 6690 wieder nicht).
 

harrykausl

Benutzer
Mitglied seit
26. Jul 2012
Beiträge
176
Punkte für Reaktionen
4
Punkte
18
Ich schließe mich da mal kurz mit meinem Problem an (damit ich keinen neuen Thread aufmachen muss). Ich habe auf meiner Fritzbox 7490 den vpn-Zugang mit dem myfritz-user konfiguriert und an meinem Iphone das vpn eingerichtet. Ich deaktiviere mein wlan auf dem iphone, d.h. internet über mobilfunk. Danach aktiviere ich vpn, wird angezeigt. Ich komme auf die Fritzbox mit dem webinterface, ich komme auf meinen Drucker mit dem webinterface (safari mit der ip). Was ich nicht schaffe, ist über den Browser auf meine DS zu kommen. Die mobilen Syno-Apps funktionieren in diesem Netz auch nicht. Ich hatte vpn immer so verstanden, dass ich wie im lokalen Netz bin, d.h. ich brauche keine Weiterschaltungen von irgendwelchen ports. VPN funktioniert ja, da ich auf den Drucker komme. Es liegt irgenwie an der Syno, aber ich weiß nicht wo. Hat jemand einen Tipp?
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414
Ein möglicher Tipp: die DS hat eine Firewall.
Aber das Thema ist schon etwas anderes als das des TE - solltest Du besser separat klären (oder auch mal suchen, dazu gibt's schon reichlich).
 

harrykausl

Benutzer
Mitglied seit
26. Jul 2012
Beiträge
176
Punkte für Reaktionen
4
Punkte
18
Firewall ist deaktiviert, gesucht habe ich natürlich schon. Ich finde weder im logging der Fritzbox, noch in dem der Syno was.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.135
Punkte für Reaktionen
898
Punkte
424
Mit welchen Zugangsdaten, URLs, Hostnamen, IPs hast du es denn schon probiert?

Als erstes Mal nas-ip oder https://nas-ip oder mit den DSM Ports hinten angehängt.
 

harrykausl

Benutzer
Mitglied seit
26. Jul 2012
Beiträge
176
Punkte für Reaktionen
4
Punkte
18
Ich habe beide Ip-Varianten schon probiert, aber ohne https, das habe ich nicht konfiguriert, da das Netzwerk nur intern ist.
 

harrykausl

Benutzer
Mitglied seit
26. Jul 2012
Beiträge
176
Punkte für Reaktionen
4
Punkte
18
Heute morgen habe ich das vpn der Fritzbox komplett neu eingerichtet und auf dem Iphone einen ping installiert. Gleiches Ergebnis. Die Syno ist weder in safari noch mit ping (natürlich über ip-adresse) erreichbar, alle anderen Geräte erreiche ich über ping und webinterface. D.h. es liegt an der syno. Wo weiß ich leider noch nicht.
 

glückauf

Benutzer
Mitglied seit
16. Jul 2017
Beiträge
56
Punkte für Reaktionen
3
Punkte
8
@harrykausl : vielleicht solltest du doch einen extra Thread auf machen , sonst weis hier keiner mehr um welche Frage es geht bzw. geht es jetzt nicht um um die eigentliche Frage .

So jetzt zurück zu meiner Frage : über den Port 80 u. 443 kann ich mit der Photostation auf das NAS zugreifen , leider kommt man damit weder auf die DSM noch auf alle Files die auf dem NAS liegen , da diese ja über 5000/5001 erreichbar sind .
Gibt es eine Möglichkeit das zu regeln ? . Gerade wenn man unterwegs ist ( Hotspot fremdes Wlan ) , benötigt man doch den Zugriff von extern .

Die Ports für DSM kann man ja verändern , macht das Sinn und welche sollte mann wählen .
 
Zuletzt bearbeitet:

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.013
Punkte für Reaktionen
2.703
Punkte
423
Für andere Anwendungen müsstest du dann halt weitere Ports öffnen. Würde ich aber nicht tun. Über VPN ist das eindeutig besser. Einmal konfiguriert und man arbeiten, wie wenn man zu Hause wäre, da alles über ohne zusätzliche Portweiterleitungen über den Tunnel läuft.
Wenn dein Router VPN unterstützt, vorzugsweise darüber.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.135
Punkte für Reaktionen
898
Punkte
424
@glückauf - via Systemsteuerung > Anwendungsportal kannst du auch Aliase oder benutzerdefinierte Domains definieren pro Dienst. Für den DSM unter Systemsteuerung > Netzwerk > DSM Einstellungen.
Dann sind die Dienste ebenfalls via Port 80/443 erreichbar.
Von extern mindestens SSL verschlüsselt via https oder eben via VPN
 

glückauf

Benutzer
Mitglied seit
16. Jul 2017
Beiträge
56
Punkte für Reaktionen
3
Punkte
8
Für den DSM unter Systemsteuerung > Netzwerk > DSM Einstellungen.
Dann sind die Dienste ebenfalls via Port 80/443 erreichbar.

DSM sit dann nur noch über 80/443 erreichbar oder zusätzlich ?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat