DSM 6.x und darunter DSM Weboberfläche übers Internet unterbinden

Alle DSM Version von DSM 6.x und älter
Status
Für weitere Antworten geschlossen.

DoMM

Benutzer
Mitglied seit
16. Sep 2013
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

ich habe eine Frage bzgl. der Log-in Weboberfläche meiner Diskstation. Ich habe mir nach der Anschaffung meiner Diskstation alles eingerichtet wie ich wollte und es funktioniert auch wie sie soll. Allerdings möchte ich jetzt gerne unterbinden, dass die Weboberfläche meiner Diskstation über das Internet erreichbar ist.

Ich habe mir damals eine DDNS Adresse eingerichtet, um von extern auf diese zuzugreifen um auf Dateien etc. zu gelangen. Mittlerweile nutze ich dafür die DS File App welche bestens funktioniert. Um diese aber nutzen zu können benötige ich trotzdem meine DDN Adresse um mich zu verbinden, oder gibt es da andere Wege?

Wer kann mir weiterhelfen die Weboberfläche von extern nicht mehr zu erreichen aber trotzdem die Apps wie DS-File, Surveillance Station etc. weiter zu nutzen.

Besten Dank vorab.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Einfach den Port 5001 nicht von extern weiterleiten.
Wenn man die DS in Betrieb nimmt ist sie von außen nicht erreichbar.
Nur wenn man selbst aktiv wird mit Portweiterleitungen etc. wird sie es.

Für die Syno-Anwendungen kann man unter Systemsteuerung > Anwendungsportal > Anwendungen diverse andere Zugangsmöglichkeiten einstellen.
Die Zugriff gehen dann via 80/443 (z.B. mit /alias oder benutzerdefinierter Domain (die man natürlich auch noch braucht)) oder einen beliebigen anderen Port.
 

DoMM

Benutzer
Mitglied seit
16. Sep 2013
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Danke Fusion für deine Antwort, wenn ich den Port nicht mehr freigebe, kann ich allerdings auch nicht mehr meine Surveillance Station per App benutzen.
Gibt es denn keine Möglichkeit einfach die Weboberfläche von extern zu deaktivieren ohne den Weg über den Port zu gehen?
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
hmmmmm, man könnte den Haken für die DSM Oberfläche entfernen falls du das meinst.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Hmmmm, keine Ahnung was Kurt da vorschlägt ... Gibt es inzwischen tatsächlich solch einen Haken?

@DoMM: Meines Wissens läuft die Surveillance Station über die Ports 9900 und 9901, nicht über 5000 und 5001. Sollte sich also nicht in die Quere kommen.
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Vielleicht habe ich es auch falsch Verstanden mit der Frage, ich meine die Option:

DSM > Hauptmenü > Systemsteuerung > Berechtigungen > da kann man ja für "Desktop" die Zugriffe erlauben oder verweigern/sperren für die jeweiligen Nutzer, oder auch die Gruppen users, http usw.
Zeile Desktop markieren > Bearbeiten > neues Fenster > Benutzer/Gruppenberechtigungen einstellen und mit Ok bestätigen.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
Durch sperren der Anwendung "Desktop" sperrt man die Anmeldung am DSM für benutzer/Gruppen. Achtung! Nicht die Gruppe "users" sperren, sonst sperrst du dich selber aus.

Wenn das so gewünscht ist, ok.

Ich hatte es halt so verstanden, dass die Oberfläche, auch nicht der Login Bildschirm, gar nicht mehr erreichbar sein sollte.
Dafür muss halt der DSM Port dicht sein und die anderen Dienste über andere Ports oder Domains laufen/ansprechbar sein.
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
ahhhhhhh ok, dann habe ich es falsch Verstanden, ich dachte der TO möchte nur die DSM Weboberfläche "verhindern".

Aber ich habe jetzt noch mal nachgelesen, du dürftest Recht haben - da steht er möchte bereits die "Login-Oberfläche" "ausblenden", das wird dann wohl nur so gehen wie von dir beschrieben den Standardport zu schließen.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.991
Punkte für Reaktionen
517
Punkte
174
Das geht über die Firewall, Zugriff auf DSM nur vom lokalen Subnet zulassen!
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.137
Punkte für Reaktionen
898
Punkte
424
@NSFH - korrekt. Allerdings, was gar nicht erst offen ist, brauch ich auch nicht blockieren.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.991
Punkte für Reaktionen
517
Punkte
174
Ich beziehe mich auf die Ausgangsfrage: Zugriff über das Internet. Das schliesst nicht den Zugriff über das LAN mit ein. Wenn dieser also noch gewollt ist, ist die Fw Lösung die einzig mögliche.
Das muss jetzt der TE wissen was er will, hat ja alle Lösungen für sein Problem.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
Die einzig mögliche?

Port 5001 und 5000 dicht machen im Router wäre eine weitere und bessere Lösung. :)
 

DoMM

Benutzer
Mitglied seit
16. Sep 2013
Beiträge
9
Punkte für Reaktionen
0
Punkte
1
Danke für die Zahlreichen Infos aber der Tipp von @NSFH trifft sie Sache am Besten.
Ich finde allerdings die Einstellung nicht welche er beschreibt. Ist die Funktion DS abhängig? Habe eine DS 112+ im Einsatz...
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.991
Punkte für Reaktionen
517
Punkte
174

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.984
Punkte für Reaktionen
624
Punkte
484
OK, muss ich alles nicht verstehen.

Aber Hauptsache, dir wurde geholfen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat