DSM 6.x und darunter Terminal unterm DSM

Alle DSM Version von DSM 6.x und älter

framp

Benutzer
Mitglied seit
19. Feb 2016
Beiträge
903
Punkte für Reaktionen
64
Punkte
54
@NormalZeit: Das frage ich mich auch schon die ganze Zeit. Man kann es auch kompliziert machen wenn es einfach geht :) Ich benutze z.B. JuiceSSH auf meinem Mobile und ansonsten ssh auf meinen Linuxboxen.
 

peterhoffmann

Benutzer
Sehr erfahren
Mitglied seit
17. Dez 2014
Beiträge
5.538
Punkte für Reaktionen
1.380
Punkte
234
Die erste Bewertung im Google Play Store:
99 USD nicht einmalig sondern pro Jahr. Holla die waldfee. Ansonsten kann die Freeware Version sich nichts anderes als andere Apps. Schade SPTP wäre interessant gewesen aber bei dem Preis fahre ich dann lieber mit dem Taxi zum Server als das zu abonnieren.

Das nutze ich auf dem Handy auch. Auf dem PC wiederum ganz klassisch Putty.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
Tja, mit Bewertungen ist das ja so ne Sache...

Ich nutze das Programm seit Jahren (Free Version) und vermisse an der Stelle nix.
Kommt vielleicht auch darauf an, was man damit machen möchte.
 

PsychoHH

Benutzer
Mitglied seit
03. Jul 2013
Beiträge
2.967
Punkte für Reaktionen
4
Punkte
78
Sehe ich genauso. Habe aber auch seit ewiger Zeit noch JuiceSSH und nie Probleme gehabt.
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.015
Punkte für Reaktionen
271
Punkte
393
Hallo,
SPTP (sptP - Secreted effector protein SptP - Salmonella typhimurium) vermisst ja nun niemand auf dem Smartphone. :cool:
Aber zurück zum Thema.
Der Wunsch nach einem Terminal im DSM ist fast so alt wie das Forum. Es gab das sogar schon mal, sogar als spk.
https://www.synology-forum.de/showthread.html?20269-Tutorial-Shell-in-a-Box-auf-der-DS
Der Hauptgrund wird wohl sein, beim externen Zugang keinen weiteren Port für ssh zu öffnen wenn DSM extern erreichbar ist.

Gruß Götz
 

doemEINS

Benutzer
Mitglied seit
21. Okt 2019
Beiträge
3
Punkte für Reaktionen
0
Punkte
0
Ist ja schön und gut, dass ihr überall Terminals habt, aber was macht ihr, wenn ihr von außerhalb eures Heimnetzwerkes auf das Terminal des DSM zugreifen wollt? Port forwarding? VPN?
Alles möglich, aber da das NAS sowieso im Internet und über DSM relativ geschützt ist - wieso nicht diese Schnittstelle verwenden?
Jetzt kommt man realtiv easy in sein DSM (mit dem TeamViewer pkg), aber nicht auf's Terminal!
Dafür ist das TeamViewer "Remote Terminal" doch ideal!?
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
VPN und du kommst hin, wohin du willst. Mehr braucht's doch nicht.
 

NormalZeit

Benutzer
Mitglied seit
15. Okt 2012
Beiträge
361
Punkte für Reaktionen
17
Punkte
24

frimp

Benutzer
Mitglied seit
03. Mrz 2011
Beiträge
225
Punkte für Reaktionen
37
Punkte
34
Ich verstehe den ganzen Aufwand und Aufstand der hier getrieben wird überhaupt nicht. TeamViewer installieren und sonstiges Pi-Pa-Po.

Was wollt Ihr denn? Hauptsache Klicki-Bunti und alles im Browser und am liebsten dann gleich mit Alexa und Sprachsteuerung . . .

(sorry für den Rant)

Habe Deinen überflüssigen Rant mal gekürzt und antworte Dir:

Ja, Du hast das Thema nicht verstanden.
Was ich will? Ich habe Fälle da lassen mich Firewall und Proxy ausschließlich http-/https-Verbindungen tätigen, da gehen weder native ssh-Verbindungen noch VPN-Tunnel. Die heutigen NG-Firewalls sind in der Protokollerkennung durchaus weiter als simple tcp-/udp-Portfilter.
Sorry für den Rant? Gerne, aber überflüssig war er trotzdem und nicht hilfreich.

Nachtrag: Lösungen wie ein Guacamole-Docker-Container oder GateOne mit ein wenig Anpassung sind mir bekannt. Trotzdem wäre es hilfreich zumindestens ein simples Interface um Shell-Kommandos abzusetzen für DSM anzubieten. Offensichtlich gibt es das nicht. Mein Router mit Tomato-FW kann sowas z.B., ob das jetzt sinnvoll ist oder nicht aus Security-Sicht sei mal dahingestellt. Für mich ist das Thema dann durch.
 
Zuletzt bearbeitet:

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
Was du willst war vielleicht gar nicht der Aufhänger für die getroffenen Aussagen. (Wieder)Aufgenommen wurde das Thema durch @doemEINS mit dem Hinweis auf einen Teamviewer Client, der den Zugriff ermöglichen soll.

Hieraus bezieht sich dann auch mindestens einmal das, was ich dazu geschrieben habe. Dass Teamviewer bei Dir keine Lösung darstellt, hast du zudem selbst kommuniziert.

Nirgendwo war bisher die Rede von einer Einschränkung in der Durchlässigkeit von Firewall etc. Wenn Du dieses Argument heranziehst, dann wird auch Teamviewer an Grenzen stoßen, denn der benutzt im Standard Port 5938.

Und bevor ich eine DSM Oberfläche nativ über Port 80/443 zugänglich mache um dann darüber eine Shell aufmachen zu können lasse ich es doch besser gleich ganz sein und mach den Kram vor Ort.
 

frimp

Benutzer
Mitglied seit
03. Mrz 2011
Beiträge
225
Punkte für Reaktionen
37
Punkte
34
Ich hatte mich mit Teamviewer noch nicht beschäftigt und dachte natürlich, dass das auf der Synology installierte Package einen HTML5-to-ssh-Gateway mit der Option anbietet. Tut es nicht, also weg damit.

Ich habe beruflich mit derartigen Möglichkeiten zu tun, die natürlich über entsprechend sichere Lösungen möglich sind (F5 APM, Citrix AG, ManageEngine PAM, FortiNet, usw.usf.). Dort bekommt man auch entsprechende Stepping Stones um das alles machen zu können.

Synology ist in diesem Zusammenhang nur Spielkram und nun weiss ich dass das was ich will so nicht geht. Eine Diskussion über sichere Access-Security werde ich sicherlich nicht in diesem Thread führen.

Mich regt eigentlich nur dieser überflüssige Rant auf. Bei solchen Posts interessiert mich dann auch schon nicht mehr die Person oder ihre mögliche Sachkenntnis.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.981
Punkte für Reaktionen
619
Punkte
484
Genau, alles Spielkram. Umso weniger verstehe ich da die Vehemenz die da an den Tag gelegt wird.
 

frimp

Benutzer
Mitglied seit
03. Mrz 2011
Beiträge
225
Punkte für Reaktionen
37
Punkte
34
Für die die es interessiert, eine einfache Lösung:
- Paketzentrum aufrufen
- Paketquelle hinzufügen: http://packages.synocommunity.com/
- Paket "python" installieren
- Paket "gateone" installieren

Man hat dann einen HTML5-basierten Gateway für eine lokale ssh-Sitzung. Der Standardport ist https://deine-syno:8271
Man kann dann noch einen Reverse-Proxy aufsetzen.
 

Andy+

Benutzer
Sehr erfahren
Mitglied seit
25. Jan 2016
Beiträge
5.042
Punkte für Reaktionen
328
Punkte
189

Andy+

Benutzer
Sehr erfahren
Mitglied seit
25. Jan 2016
Beiträge
5.042
Punkte für Reaktionen
328
Punkte
189
Davon gibt es seit wenigen Tagen ein Update. Vorherige Versionen müssen deinstalliert werden, denn die neue Version fragt ab, über welchen Port eingeloggt und ob SSL verwendet werden soll.
 

Andy+

Benutzer
Sehr erfahren
Mitglied seit
25. Jan 2016
Beiträge
5.042
Punkte für Reaktionen
328
Punkte
189


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat