DSM 6.x und darunter https im DSM aktiviert und jetzt kein Zugriff mehr

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

oli_e

Benutzer
Mitglied seit
10. Jun 2011
Beiträge
52
Punkte für Reaktionen
0
Punkte
0
Hallo an Alle,

ich habe folgendes Problem, da meine Hände schneller waren als der Kopf.

Ich habe über den DSM eingestellt, dass alles auf https umgeleitet werden soll. So weit so gut. Habe aber vergessen, vorher die Ports in der aktivierten Firewall um die 5001 und 7001 zu erweitern bzw. diese mit freizugeben.

Egal was ich jetzt eingebe, Zugriff über Internet oder Intern über die IP bekomme ich die DSM Oberfläche nicht mehr. Mein Synology Assistant kennt die Disk Station 211j noch. Wenn ich hier einen Doppelklick drauf mache will er zu der ip ...:5000 und bringt mir Seiten-Ladefehler.

Weiß jemand, wie ich wieder auf die DS komme?

Viele Grüße
Oli
 

oli_e

Benutzer
Mitglied seit
10. Jun 2011
Beiträge
52
Punkte für Reaktionen
0
Punkte
0
Hallo amarthius,
vielen Dank für die schnelle Antwort.
Und dann geht alles wieder oder muss ich wieder alles neu einstellen?
 

oli_e

Benutzer
Mitglied seit
10. Jun 2011
Beiträge
52
Punkte für Reaktionen
0
Punkte
0
Habe jetzt einmal resettet und beginne wieder beinahe von vorne. Aber so ist das, wenn man nicht zu erst denkt.

Vielen Dank für die schnelle Hilfe.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Darf ich mal fragen, wozu du die Ports 5001 und 7001 überhaupt gesperrt hattest?

Also ich wüsste nicht, wozu ich überhaupt im LAN auf der DS was Sperren sollte.
 

amarthius

Super-Moderator
Teammitglied
Mitglied seit
03. Jun 2009
Beiträge
6.812
Punkte für Reaktionen
33
Punkte
174
Es werden doch nur
  1. To restore "admin" account to default value.
  2. To reset IP, DNS, gateway, and other net interfaces to DHCP
  3. To reset the UI management port to 5000/5001
  4. To disable PPPoE
  5. To disable AutoBlock
  6. To disable link aggregation
  7. To disable firewall rules
geändert. Als "beginn von vorne" würde ich das nicht bezeichnen.
 

oli_e

Benutzer
Mitglied seit
10. Jun 2011
Beiträge
52
Punkte für Reaktionen
0
Punkte
0
Die Ports hatte ich zu Beginn (vor 4 Tagen) alle gesperrt, da ich diese nach Bedarf Schritt für Schritt wieder freischalten wollte. Habe Zugriff / bzw. hatte Zugriff über das Internet und von daher alles gesperrt, was ich am Anfang nicht benötigt hatte. Und so kam dann das Problem...

Natürlich nicht von ganz von vorne aber leider wieder mehr Aufwand wie gewollt. Zumal ich darin kein Crack bin und mir alles zusammen suche. Einstellung, Firewall, Freigaben (u.a. Port)...
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Evtl. solltest du deine Logik da mal überdenken!?

Und bei dem pauschalen Ausdruck "Zugriff über´s Internet" bekomme ich eh immer eine Gänsehaut. ;)

Mal Scherz beiseite:
Wenn du keinen plausiblen Grund hast, in deinem eigenen LAN Ports sperren zu müssen, dann mach das auch nicht!
Und den "Zugriff über´s Internet" regelt dein Router schon ganz gut, wenn du eben nur genau die Ports weiterleitest, die du wirklich brauchst. Alle anderen Ports sind von aussen eh nicht erreichbar.

Auf deinem PC hast du doch sicher auch noch nie einen Port gesperrt, oder?
 

oli_e

Benutzer
Mitglied seit
10. Jun 2011
Beiträge
52
Punkte für Reaktionen
0
Punkte
0
Mit der Logik hast Du mit Sicherheit recht. Bin auch lernfähig. Hatte versucht jemand in Stuttgart zu finden der sich mit den Einstellung usw. auskennt. Da ich leider niemand gefunden habe, habe ich es selber versucht. Hat auch ganz gut geklappt. Bis vorhin.

Nee, auf dem Rechner habe ich noch nie einen Port gesperrt. Stimmt.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Naja, die Grundregeln sind eigentlich ganz einfach:

"Aus dem Internet" soll niemand auf irgendwas zugreifen, solange du es nicht ausdrücklich erlaubst.
-> Dafür ist dein Router zuständig, und der macht das auch automatisch.

Und solange du innerhalb deines LAN - also hinter dem Router - keine User hast, die da nicht ran dürften, brauchst du auch die Firewall deiner DS nicht.

Und selbst wenn noch andere User im LAN sein sollten, sind deine Daten ja immer noch mit User und Passwort gesichert.
 

oli_e

Benutzer
Mitglied seit
10. Jun 2011
Beiträge
52
Punkte für Reaktionen
0
Punkte
0
Danke für die klare Antwort. Habe ich so nirgends gefunden.

Mittlerweile geht auch wieder alles so wie es soll.

Vielen Dank an Ap0phis und an amarthius für die Hilfe.
Schönen Abend!
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat