DSM 6.x und darunter DSM auf Port 80 bzw. 443 umleiten

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.993
Punkte für Reaktionen
517
Punkte
174
Ich habe wohl irgendwo überlesen, dass es um den DSM-Zugang von Aussen geht. Mea culpa........
Es gibt aber trotzdem keinen Grund die 5001 überall zu ändern. Man muss nur im Router für jede Syno einen anderen Port für redirection einstellen, dann behält jede Box ihre Standard-Ports, nur die externen Ports unterscheiden sich.
Syno1 5001 <> Router 65011
Syno1 443 <> Router 21001
Syno2 5001 <> Router 65012
Syno2 443 <> Router 21002
usw.
Jetzt muss der TE nur noch in Erfahrung bringen welche Ports er in seinem Source-LAN nutzen kann, entsprechend dann die Router Ports anpassen.
Oder habe ich noch immer etwas nicht verstanden?
Ich selbst gehe nur via VPN ins LAN (Router macht VPN). Daher habe ich immer freien Zugang zu allen IPs im LAN.
 
Zuletzt bearbeitet:

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.301
Punkte für Reaktionen
915
Punkte
268
wie ich es verstanden habe, geht es hier eher darum den Anruf von aussen an einen 'üblichen Surfport' zu machen.
Geht vermutlich um Geschäftsnetz welches zwar einen Anruf https://dyndns:443 erlaubt aber keine Anfrage an https://dyndns:5001 ermöglicht
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.993
Punkte für Reaktionen
517
Punkte
174
deswegen die Idee mal heraus zu bekommen welche Ports die Source Firewall zulässt und diese dann im heimischen Router für Redirection zu nutzen.
Stellt sich auch die Frage, ob nicht die VPN Ports offen sind, dann ist es gar kein Problem mit VPN ins heimische LAN zu gehen.
 
Zuletzt bearbeitet:

xelarep

Benutzer
Mitglied seit
17. Dez 2008
Beiträge
318
Punkte für Reaktionen
10
Punkte
18
Das wesentliche wurde hier ja schon gesagt.

Anderer Denkanstoss für den TO - so mach ich das um "nach Hause" zu kommen:
- externe Subdomains mit CNAME DNS einträgen aufsetzen, Weiterleitung an DynDNS Adresse:443 einrichten
- auf dem Router nur ein Forwarding einstellen (extern 443 --> DSM1 443)
- auf der DSM1 einen Reverse Proxy einrichten, der dann entsprechend der Subdomain auf den jeweiligen Dienst umleitet.
- Zertifikate zuordnen nicht vergessen

Initialier Einrichtungsaufwand etwas höher, Pflege/Erweiterung (Zertifikate...) sehr angenehm! Nur ein Port nach innen offen.

HTH

Alexander
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Also je nachdem um welche Quell-Location es sich handelt ist aber schon klar, dass es ggf. den Job kosten kann, oder? :rolleyes:

Bei der ganzen Geschichte darf auch bitte eine Sache nicht vergessen werden: wenn dem so ist wie dem ist... ist es auch gutem Grund so. Was Hotspots anbelangt, dürften die sowieso stark reglementiert sein. Wenn es sich um das Firmennetz des Arbeitgebers handelt und dort jemand ein Auge auf die Dinge (in Sachen Sicherheit) hat, kann sowas schwerwiegende Folgen haben (bis hin zum Jobverlust). Bei öffentlichen Hotspots wird es vermutlich weniger schwerwiegendere Folgen haben, kann aber u.a. eben auch dazu führen, dass man ggf. aus seinem Vertrag fliegt (um die Dinger nutzen zu dürfen). Alternativ kann es eben auch sein, dass die MAC-Adresse des "versuchenden" Gerätes schlichtweg gesperrt wird.

VPN wäre sowieso der beste Weg meiner Meinung nach. Wenn da alle Stricke reissen sollten: SSL-VPN auf Port 443 und ab dafür.
 
Mitglied seit
11. Mai 2014
Beiträge
12
Punkte für Reaktionen
0
Punkte
0
Hallo Leute,

vielen Dank für eure Lösungsversuche. Letztendlich war die Ausgangssituation ja ein funktionierendes System, das nach diversen Portänderungen am Router die Anfragen von extern nicht mehr verarbeiten konnte, also habe ich kurzerhand eine DSM-Neuinstallation gemacht und alles funktionierte wieder. Alles andere wäre für mich nicht logisch gewesen. Den Port 443 kann man ebenfalls ohne Bedenken nutzen, ABER: 1. muss in der Fritzbox ein anderer Port für den HHTS-Zugruiff auf die Box hinterlegt sein, und 2. muss klar sein, das man keine anderen Anwendungen laufen hat, die diesen Port nutzen.

Trotzdem hab ich die Kommentare aufmerksam verfolgt Danke für eure Unterstützung!!!

In diesem Sinne, viele Grüße vom Hunter ;-)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat