DDNS Synology.me Adresse verbindet sich nicht, trotz sämtlicher Freigaben

FamilieDob

Benutzer
Mitglied seit
14. Aug 2022
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Hallo,
mein Anschluss ist von Telekom auf Dt. Glasfaser umgestellt worden - mit entspr. IPv6 lite Anschluss.
Obwohl ich sämtliche Freigaben in der Fritzbox und Server vorgenommen habe, kommt keine Verbindung für meinen Server (nennen wir ihn mal "A") zustande.

Fritzbox:
Myfritz-Freigabe für den Server ist angelegt und in Myfritz!Net sichtbar und zugreifbar. Https mit Port 5001
Der Server ist damit von außen über die Myfritz-Adresse zugreifbar. Es wird eine nicht sichere https-Verbindung hergestellt und ich kann mich in der Anmeldemaske mit Usernamen anmelden.

Server:
DDNS Adresse xxx.synology.me ist angelegt incl. Zertifikat. Status ist "normal"
Firewall-profil: Sämtliche Ports sind freigegeben.


Ergänzung:
Diesen externen Zugriff benötige ich u.a. um für 2 Server ein gegenseitiges Backup (Hyperbackup) laufen zu lassen.
Server A = der o.g. (bisher Telekom - neu: Dt. Glasfaser)
Server B = ein weiterer Server, der lokal getrennt an einem anderen Dt. Glasfaseranschluss hängt.

Das Backup von A nach B ist über einen Portmapper bei feste-ip.net gewährleistet und funktioniert weiterhin tadellos. B ist über den gemappten Port mit der feste-ip.net-Adresse erreichbar.
Das Backup von B nach A war bisher kein Problem über den Port 6281 möglich. Aber das geht ja jetzt nicht mehr wegen IPv6 lite bei Dt. Glasfaser.
Daher habe ich auch hier den exakt gleichen Vorgang mit einem weiteren Portmapper bei feste-ip.net eingerichtet. Der Test bei feste-ip.net zeigt mir auch "Port erreichbar" an. Alles scheint in Ordnung. Wenn ich mich allerdings im Hyperbackup mit der feste-ip.net Adresse mit dem gemappten Port anmelden möchte, dann erscheint der Fehler, dass das Gerät nicht erreichbar ist.

An der Fritzbox ist der Port 6281 entspr. freigegeben/geöffnet.



Mit dem o.g. Fehler, dass die synology.me Adresse nicht ansprechbar ist, und dem Fehler der feste-ip.net Adresse (obwohl "port erreichbar" angezeigt wird) glaube ich an eine generelle andere Einstellung im Server, die nicht richtig gesetzt ist. Der Zugriff auf den Server A scheinbar generell irgendwie noch durch einen Firewalleintrag oder sonstige Einstellung versperrt zu werden.

Hat jemand eine Idee, was ich probieren kann?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Passiert das beim Backup selbst oder beim Anlegen des Backup-Jobs?
Falls es beim Anlegen passiert, da müssen zusätzlich ab DSM7 auch die beiden DSM-Ports (5000/5001) temporär offen sein für die Anmeldung.

Aktualisiere bei Synology-DDNS doch einfach nur die IPv6 und nicht die IPv4. Dann sollte es, trotz CGNat, auch problemlos mit IPv6 laufen.
 
  • Like
Reaktionen: Benie

FamilieDob

Benutzer
Mitglied seit
14. Aug 2022
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Ich bin heute noch einmal komplett durch alle Einstellungen gegangen.
Irgendwo in der NAS oder Fritzbox ist irgendwas grundsätzlich nicht korrekt eingestellt.
Ich habe jetzt beide NAS exakt gleich eingestellt. Beide NAS haben neue DDNS Anbindungen erhalten von ....diskstation.me.
Bei beiden NAS sind in dem Menübereich "Konnektivität" alle Dinge gleich eingestellt.
Beide Fritzboxen (Nur als Hintergrund: Beide Fritzboxen sind lokal getrennt in zwei verschiedenen Städten) sind gleich eingestellt.
Ergebnis:
Eine DDNS https://xxx.diskstation.me:5001/#/signin ist erreichbar.
Eine DDNS https://yyy.diskstation.me:5001/#/signin ist NICHT erreichbar.

Ein interessanter Effekt ist der folgende, den ich zufällig bei der öffentlichen Bilderfreigabe von Photos gesehen habe:
Auf der NAS, die per https://xxx.diskstation.me:5001/#/signin erreichbar ist, kommt dieser Link zur Freigabe: https://xxx.DiskStation.me:5001/mo/sharing/...

Auf der anderen NAS, die nicht erreichbar ist, kommt dieser Link zur Freigabe:
http://yyy.DiskStation.me:5001/mo/sharing/....

Ich habe die Vermutung, dass es irgendwo eine falsche Einstellung in der NAS zum Thema "5000 oder 5001 Zugriff" gibt. Aber ich finde sie nicht. Warum bekommen die beiden NAS unterschiedliche Links https oder http bei der Photo-Freigabe?!?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Sind beide Standorte über IPv4 und IPv6 erreichbar oder hat einer davon keine öffentlich erreichbare IPv4 (DS-Lite & Co).
In diesem Fall dürftest du nur die IPv6 im DDNS veröffentlichen.

Teste einfach mal mit "nslookup xxx/yyy.diskstation.me", welche IPs aufgelöst werden/erreichbar sind.

Edit: Seh grad, Server A/B sind Deutsche Glasfaser, da dürfte es keine öffentlich erreichbare IPv4 mehr geben
Edit2: Die Freigabelinks werden i.d.R. mit der URL angezeigt/"erzeugt", mit der du gerade selbst verbunden bist.
 
Zuletzt bearbeitet:

FamilieDob

Benutzer
Mitglied seit
14. Aug 2022
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Danke für dein Feedback. Das komische ist, dass beide bei Dt. Glasfaser sind - und beide ohne Portmapper. Aber der eine Anschluss ist erreichbar und der andere nicht. Öffentliche ipv4 hat keiner der beiden Anschlüsse.

Wenn ich bei dem einen Anschluss einen Portmapper für den Port für s Hyperback aktiviere, dann funktioniert das Backup. In die andere Richtung mit einem Portmapper funktioniert es wiederum nicht.
Es ist zum Mäuse merken. Irgendwo ist ein Haken oder was auch immer gesetzt, den ich nicht finde und der es blockt.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Was genau verstehst du unter "Portmapper", den Reverse Proxy? Der geht nur für Web-Dienste.
Was liefert denn nun ein "nslookup"?
 

FamilieDob

Benutzer
Mitglied seit
14. Aug 2022
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Bei nslookup wird tatsächlich ein unterschiedliches Ergebnis ausgeworfen.
Bei dem Server, der NICHT im Netz erreichbar ist, wird die ipv6 Adresse nicht ausgegeben. Bei dem anderen, der erreichbar ist, zeigt er zwei Adressen. IPv4 und IPv6.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.870
Punkte
423
Dann forsche da mal weiter. Jeder der beiden sollte nur die IPv6 des anderen liefern. Und welche IPv4 ist das? Zufällig die 45.76.93.104?
 

FamilieDob

Benutzer
Mitglied seit
14. Aug 2022
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Nein. Es ist die ipv4 Adresse, die von dem DDNS xxx.diskstation.me von Synology vergeben wird. Bei dem System, wo es alles funktioniert und von außen erreichbar ist, da sind beide im nslookup angegeben. Hab mal bisschen unkenntlich gemacht. Aber man sieht oben zwei ausgegebene Adressen und unten nur eine.
1712951877046.png
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.592
Punkte für Reaktionen
1.434
Punkte
288
Die IP-Adressen wurden nicht vom Synology-DDNS vergeben.


Bei dem erreichbaren System sind beim DDNS sowohl die IPv4-Adresse, als auch die IPv6-Adresse registriert worden. Beim nicht erreichbaren nur die IPv4-Adresse. Da IPv6 in der Regel bevorzugt wird und bei beiden Internetzugängen keine eigene öffentliche IPv4-Adresse existiert, ist auch klar was das Problem ist.
 

FamilieDob

Benutzer
Mitglied seit
14. Aug 2022
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
ok. Wie kann ich die fehlende IPv6 registrieren? Im Server ist sie ja eingetragen. Ich hab s noch nicht verstanden was ich jetzt tun muss, um das Problem zu lösen.
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat