Chat - ohne Port 5001?

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
243
Punkte
63
Hallo zusammen,
ich nutze Synology Chat. Dieser läuft ja bekanntermaßen über den Port 5000/5001. Leider ist das genau der Port, mit dem man auch die Anmeldemaske der DSM via http/https erreichen würde. Ich möchte jedoch die Synology DSM-Oberfläche überhaupt nicht gern ins Netz stellen. Ich habe sämtliche Anwendungen bereits auf VPN umgestellt, doch VPN ist ja für Chat mit Smartphones witzlos. Daher meine Frage: Gibt es eine Möglichkeit, Chat weiter ohne VPN zu betreiben, jedoch ohne dass man mit https://meineipadresse:5001 auf die DSM-Oberfläche kommt?
 

Uwe96

Benutzer
Mitglied seit
18. Jan 2019
Beiträge
1.083
Punkte für Reaktionen
83
Punkte
68
Warum ist VPN mit Smartphone witzlos?
Zum Chat kann ich leider nichts sagen da ich das nicht nutze.
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
243
Punkte
63
Weil Du bei Chat keine Benachrichtigungen bekommst, wenn Du Dich nicht jedesmal per VPN einwähltst. Du rufst ja auch nicht Deine Email per VPN auf dem Smartphone ab. Chat läuft ja sozusagen immer im Hintergrund.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.987
Punkte für Reaktionen
517
Punkte
174
Nutzer benötigen keinen Zugriff zum DSM, den kannst du im Nutzerprofil verbieten aber Chat erlauben.
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
243
Punkte
63
Das stimmt, dann gehts aber auch nicht im LAN. Ich möchte eigentlich, dass die WEB-Oberfläche der Synology gar nicht öffentlich / im WAN aufrufbar sein soll - aber die Chat-Funktion trotzdem möglich ist. Lässt sich der Chat-Port irgendwie "umbiegen"? So wie ich das sehe bin ich gezwungen - wenn ich Chat mobil verwenden will - den 5001-Port im Router weiterzuleiten. Ich finde es irgendwie fahrlässig von Synology, dass Anwendungen wie Chat, Audiostation etc. ausgerechnet den WEB-GUI-Port verwenden bzw. sie sich diesen teilen.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.275
Punkte für Reaktionen
902
Punkte
268
für mich tönt es wie:
ich will alle Daten auf meinem Smartphone bestens schützen, aber Whatsap will doch verwenden

oder
ich will mein Netzwerk total abschirmen, aber auf Alexa will ich nicht verzichten

etc...
 
  • Like
Reaktionen: blurrrr

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
243
Punkte
63
Darum geht es nicht und das ist nicht die Antwort auf meine Frage. Es geht darum, den WEB-GUI-Zugriff auf die Synology nicht zu ermöglichen, aber trotzdem die Chat-Funktion zu erhalten, bzw. vice versa.
 

Uwe96

Benutzer
Mitglied seit
18. Jan 2019
Beiträge
1.083
Punkte für Reaktionen
83
Punkte
68
Ja, aber das kannst du doch pro Nutzer untersagen. Ist das nicht genau das was du willst?
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Im Anwendungsportal lässt sich nichts konfigurieren? Alternativ den Chat in einem VDSM laufen lassen, "löst" das Problem dann nicht, aber verlagert es halt.
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
243
Punkte
63
Danke für den Hinweis, evtl. wäre VDSM eine Lösung.
 
  • Like
Reaktionen: quarreller

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
3.987
Punkte für Reaktionen
517
Punkte
174
Verstehe das Problem noch immer nicht. Selbst wenn du 5001 (kann man als externen Port im Router auch verändern) nutzt kannst du im Nutzer- oder Gruppenprofil für diese Nutzer die App DSM deaktivieren und Chat aktivieren. Dann haben diese auch keinen Zugriff auf die GUI.
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
243
Punkte
63
Hallo, also ich versuche das Problem nochmal klarer zu machen: Selbst wenn ich allen Nutzern die DSM-Berechtigung entziehe, so erscheint doch, sobald ich irgendwo auf der Welt "https://meine-ip-Adresse:5001" eingebe, meine Synology mit deren Anmeldemaske. Klar: Weil die 5001 der WEB-Port der Synology ist (und den kennt auch jeder). Der aber zusätzlich auch noch der Port für Applikationen wie Chat + Audiostation ist.

Ich hingegen würde Chat gerne nutzen wollen, ohne den Web-Port (also die 5001) nach außen hin freizugeben.

Außerdem: Wenn ich den Nutzern den DSM-Zugriff sperren - was möglich wäre - können sie überhaupt nicht mehr auf die DSM - auch nicht mehr im eigenen LAN.

Schließlich: Natürlich könnte ich im Router den externen Port 5001 auch ändern (z.B. auf die 50001 z.B.), nur gibt es in der Chat-App meines Wissens keine Möglichkeit, einen anderen Port als die 5001 zum Zugreifen einzustellen. So wie ich das sehe, ist in der Chat-App die 5000/5001 als Zugriffsport fest verdrahtet.

So wie ich das sehe, geht es nicht anders, als a) die 5001 nicht weiterzuleiten, dann geht aber Chat nicht (oder nur per VPN), oder b) die 5001 aufzumachen, dann habe ich aber ein Loch in meine Firewall gebohrt.
 

Penthys

Benutzer
Mitglied seit
04. Jun 2020
Beiträge
250
Punkte für Reaktionen
53
Punkte
34
Anwendungsportal hat @blurrrr doch bereits erwähnt. Dort Aliasnamen für meine.domain/chat oder Benutzerdefinierte Domain für irgendwas beliebiges, das aber natürlich auf deinen Server verweisen muss, wie zB chat.meine.domain aktivieren und Ports deaktiviert lassen. Funktioniert prima ohne irgendwelche Verrenkungen.
 

Flessi

Benutzer
Mitglied seit
14. Sep 2012
Beiträge
424
Punkte für Reaktionen
53
Punkte
34
Systemsteuerung > Anwendungsportal > chat > Bearbeiten > Benutzerdefinierten Port aktivieren
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
243
Punkte
63
Ja, wunderbar, das geht, z.b. die 20001, diese im Router weiterleiten, stattdessen die Weiterleitung 5001 dort löschen. In der Chat-App Smartphone dann meine-ip-adresse:20001 hinterlegen.
Wenn ich die im Browser eingebe, komme ich schonmal nicht mehr auf die "normale" DSM-Oberfläche, sondern (nur noch) auf die Chat-Anmeldemaske. Problem insoweit gelöst, danke!
 
  • Like
Reaktionen: blurrrr

MikeDill

Benutzer
Mitglied seit
20. Okt 2019
Beiträge
6
Punkte für Reaktionen
1
Punkte
53
Weil Du bei Chat keine Benachrichtigungen bekommst, wenn Du Dich nicht jedesmal per VPN einwähltst. Du rufst ja auch nicht Deine Email per VPN auf dem Smartphone ab. Chat läuft ja sozusagen immer im Hintergrund.
Hi,
da es bei mir erst vor kurzem Aktuell war. Wieso probierst du nicht VPN on Demand aus? Benachrichtigungen kommen auch an. Dann brauchst du gar keine Ports nach außen freigeben. ?
 

servilianus

Benutzer
Mitglied seit
26. Dez 2017
Beiträge
898
Punkte für Reaktionen
243
Punkte
63
Ist richtig, wäre auch eine Lösung, dies einzurichten.
 

NGC-PeGaSuS

Benutzer
Mitglied seit
26. Jun 2022
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Jahre später :D

Leute, würde gerne den Chat auf Quick Connect weiterleiten, wer weiss was

Chat für Gäste "Öffentlicher Kanal "

Nach : https://kb.synology.com/de-de/DSM/help/Chat/chat_managing_channels?version=7

Externe Gäste zu einem Kanal einladen:​

  1. Klicken Sie in der Registerkarte Allgemein der Kanaleinstellungen auf das Symbol Einladen.
  2. Klicken Sie in der Registerkarte Gast auf die Schaltfläche Hinzufügen, um Gäste einzuladen.
  3. Ein Assistent führt Sie durch die Erstellung eines Gastkontos.
Der Benutzer GUEST ist "deaktiviert" hat im Unternehmens Bereich "rein gar nichts zu suchen"

Wie kann ich dann als Gäste-Verwalter nu den Gast einbinden ???
denn vom Handy "smartphone" im Webbrowser test meinHostname.quickconnect.to/chat#channels/18
lande ich auf die Benutzer Anmelde Seite der DSM !

Grund der GUEST DEAKTIVIERUNG :
Alle Benutzer kommen nur mit 2FA in den etwailigen Apps hinein !!!
 

Anhänge

  • chat_einladen.jpg
    chat_einladen.jpg
    45,9 KB · Aufrufe: 9
  • chat_gast-in_frage.jpg
    chat_gast-in_frage.jpg
    45,8 KB · Aufrufe: 9
  • chat_unternehmens-benutzer_login-NO-GUEST.jpg
    chat_unternehmens-benutzer_login-NO-GUEST.jpg
    100,9 KB · Aufrufe: 8
Zuletzt bearbeitet:

Heimi75

Benutzer
Mitglied seit
10. Jan 2020
Beiträge
218
Punkte für Reaktionen
58
Punkte
28
Ich habe eine Umleitung über Reverse Proxy eingerichtet und das funktioniert problemlos bei fast allen Synology-Apps. Die einzigen beiden Apps, bei denen das nicht geht, sind DS Audio und DS Video. Warum, weiss ich aber auch (noch) nicht. Kann das jemand allenfalls erklären? Ich mache sonst ein Ticket bei Synology auf. Mal schauen.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat