Port 443 wird noch immer in der Fritzbox angezeigt

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

miwolf

Benutzer
Registriert
19. Aug. 2016
Beiträge
151
Reaktionspunkte
14
Punkte
18
Hallo,
obwohl ich die Ports in meinen NAS entsprechend geändert habe, wird in meiner FB 7590 noch immer der Hinweis angezeigt:

"Achtung: Verwendung von Port 443 wird nicht empfohlen"

Kann man das ignorieren, oder was ist zu tun, damit dieser Hinweis nicht angezeigt wird?
Danke!
michael
 
Wenn du noch verrätst wie, wo und was du eingestellt hast, kann dir evtl. jemand helfen. So wird es sehr schwer.
 
  • Like
Reaktionen: McFlyHH
Bei der Fülle und Präzision, was wo eingestellt wurde ...
 
Ich würde das ändern.
 
anmeldeportal.jpg

Ich dachte, das ist wohl klar, dass man das im Anmeldeportal macht...

Port.jpg
Sorry
 
Was möchtest du mit diesen Settings denn erreichen. Du leitest extern 5001 auf intern 443 an eine DS weiter? Nutzt du die Routerconfig im DSM oder woher kommen diese einstellungen?
 
  • Like
Reaktionen: Ronny1978 und Benie
Achtung: Verwendung von Port 443 wird nicht empfohlen"
Deine aktuelle Portweiterleitung läuft genau verkehrt herum, deshalb auch die Warnung der Fritzbox.
Diese Warnung kommt immer wenn man von außen nach innen auf den Port 443 weitergeleitet hat.
So hast Du ja Angreifern Tür und Tor geöffnet.
 
Das ist eine uralte Geschichte, aus Zeiten, wo ich das 412 und 415 NAS installiert habe. Damals gelang es mir nicht, mit dem damaligen DSM eine funktionierende Routerkonfiguration im Menü <Externer Externer Zugriff> einzurichten. Seit damals ist es so, wie ich es jetzt habe...
Soll ich versuchen, für jedes meiner 4 NAS es automatisch über die "Routerkonfig" einzustellen?
 
Ich dachte, das ist wohl klar, dass man das im Anmeldeportal macht...
Sorry, aber da ist nix klar. 😉 Die gibst von außen https://nas-domain.de:5551 ein. Deine Fritzbox leitet das alles auf den Port 443 des NAS um. Wie soll das NAS reagieren, wenn du das DSM erreichen willst -> 5551 einstellst, dann aber alles auf 443 ankommt???

@Benie hat vollkommen recht. Alles verkehrt herum aber auch eigentlich nicht. Wenn du nämlich für ALLES .....de( :443) eingibst, wohin soll die Fritzbox wissen wo du hinwillst. Das, was du wahrscheinlich willst, lässt sich über einen Reverse Proxy realisieren.

Aber dann musst du dennoch sagen, was genau dein Vorhaben ist.
 
Ich glaube mich erinnern zu können, dass die damalige FB vom DSM als inkompatibel eingestuft wurde...
 
Und nein, niemals die automatische Routerconfig des DSM nutzen, immer händisch an der Fritzbox einrichten. Ich würde mich an deiner Stelle mal in DDNS, Reverse Proxy einlesen und entweder VPN Wirguard auf der Fritzbox nutzen oder zumindest DDNS über Reverse Proxy einrichten und nur Port 443 nach aussen freigeben.
 
  • Like
Reaktionen: Benie und Ronny1978
Verstehe ich nicht, was spricht gegen 443 als externen Port, klär mich bitte auf?
 
  • Like
Reaktionen: Benie
Meine Empfehlung, parallel oder synchron zu @ctrlaltdelete : VPN Wiregard auf der FB einrichten und per VPN zugreifen. Sicherste und einfachste Lösung für dein Vorhaben. Dann brauchst du überhaupt nichts öffnen.
nicht Port 443 zu verwenden...
Musst du doch nicht. Dann ggf. Port DSM laut DSM Portal auf der FB öffnen und an die DS durchreichen -> dann aber bitte nicht 5001!!!
 
  • Like
Reaktionen: Benie
  • Like
Reaktionen: ctrlaltdelete
VPN Wireguard ist bei mir aktiv.
Mein Problem ist ein zeitliches, da es eigentlich nicht mein Hobby ist, mich so intensiv damit zu beschäftigen.
Ich will das Zeugs nur verwenden, wobei die Surveillance Station im Vordergrund steht, mit der ich mein Haus überwache. Immerhin konnte die Kriminalpolizei nach einem Einbruchsversuch aufgrund meiner Videoaufzeichnungen einen Täter eindeutig identifizieren...
 
Und??? VPN Aktivieren -> Zugriff auf die SS im DSM für dich Freischalten, IP der DS in der APP eingeben und fertig.
 
Dann nutze nur WG und lösche alle Portfreigaben.
 
  • Like
Reaktionen: Benie

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat