Der richtige Port für die Audio Station

Naichbindas

Benutzer
Mitglied seit
27. Feb 2019
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
Hallo

In der Liste der Anwendungen steht dasdie Audio Station folgendes braucht.

"1900 (UDP), 5000 (HTTP, weiterer Port kann hinzugefügt werden), 5001 (HTTPS, weiterer Port kann hinzugefügt werden)"

Heisst das nund ich muss den Prot den DSM ja auch hatt den 5000 als TCP und zusätzlich auch noch den Port 1900 UDP im Router freigeben, damit das funktioniert oder brauche ich nur den TCP Port.

Danke
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.257
Punkte für Reaktionen
920
Punkte
174
Verrate mal lieber was du konkret vor hast. Wenn du von außerhalb ohne weiteren Schutz auf die Audio Station zugreifen möchtest, wäre Port 5001 (HTTPS) / 5000 (HTTP = unverschlüsselt). Ich würde mich hüten den Port 5000 verfügbar zu machen. Der UDP muss nicht weitergeleitet werden.

P.S.: Es wird dir im Forum jeder zu einem VPN raten.
 

Naichbindas

Benutzer
Mitglied seit
27. Feb 2019
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
Was ich vorhabe ist die App Audio Station auf meinem Smartphone zu installieren und zu nutzen. Ich dachte immer und so wird es doch geraten sich an diese Liste von Synology Dienste zu halten nur bin ich halt laie darin. Ich möchte in Grunde genommen nix weiter tun als meine Disstation mit meinen Dateien, Musik und videos und so füllen und darauf zu hause und mobile drauf zuugreifen, mehr nicht.
mfg
 

Ulfhednir

Benutzer
Sehr erfahren
Mitglied seit
26. Aug 2013
Beiträge
3.257
Punkte für Reaktionen
920
Punkte
174

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
ich muss den Port den DSM ja auch hat.... für Audiostation bzw. handy APP DS Audio

Ja das ist etwas verwirrend, aber relativ leicht zu erklären.
IP oder DDNS deiner Diskstation:5000 = du gelangst auf die Oberfläche vom DSM, also zB den Anmeldebildschirm
IP oder DDNS deiner Diskstation/audio = du gelangst zwar auch auf die Anmeldeseite vom DSM, ABER rechts unten ist das grüne Icon der AS zu sehen.
Das kannst du verwenden wenn du Personen die Audiostation zur Verfügung stellen möchtest, ohne das sich diese im eigentlichen DSM Anmelden müssen und dann im Hauptmenü die Audiostation erst starten.
Die Personen geben zwar auch Name und PW ein, werden aber sofort direkt auf die AS geleitet.
Schaut dann so aus:

audiostation_dsm_anmeldung.jpg

Du kannst es ja mal ausprobieren, dazu musst du keine Ports oder Portweiterleitungen einrichten, weil 5000 bzw. 5001 sind ja schon vorhanden.
DSM > Hauptmenü > Systemsteuerung > Anwendungsportal > Register "Anwendungen" > such die Zeile Audio Station > markieren > Bearbeiten > neues Fenster > wieder Register "Allgemein" > Aliasnamen aktivieren (zB audio) Haken setzen > rechts unten auf das blaue OK klicken.
Wenn du diese Schritte nicht durchführst, dann bekommst du beim Aufruf von IP/audio oder DDNS/audio eine weise Seite "Es tut uns leid, die gewünschte Synology Seite kann nicht angezeigt werden" oder so ähnlich.

Die Benutzerdef Ports könntest du zB Verwenden falls du mehrere DS en betreibst und du zB 2 oder 3 Audiostation verwenden möchtest.
Nur als Beispiel.

Siehe oben, sicherer ist ein VPN Tunnel.

Du solltest dir aber unbedingt die Sachen mit dem DDNS und dem Zertifikat ansehen und wenn dann nur mittels 5001 https arbeiten.
Alles was du brauchst hat deine Diskstation schon mitgebracht, du musst es nur installieren und Einrichten.
Kosten fallen dafür keine extra an.

Beispielsweise:
DDNS einrichten mit naichbindas.synology.me und dafür ein Zertifikat (Lets encrypt) erstellen lassen, das ist 90 Tage gültig und verlängert sich automatisch vor Ablauf für die nächsten 90 Tage usw.
 
Zuletzt bearbeitet:

Naichbindas

Benutzer
Mitglied seit
27. Feb 2019
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
@Kurt-oe1kyw
Wow das nenne ich doch mal eine ausführliche Erklärung. Danke dafür. Ja das habe ich auch schon gelesen gehabt das man sowas machen kann. Zwar bin ich da noch nicht ganz durch gestiegen aber das wird schon. Erstmal habe ich meine DS 1819+ neui bekommen und aufgesetzt. Habe mir Videos bis zum Abwinken von Idomix angeschaut und viel gelernt. Da auch das mit dem Einrichten der DS und Benutzer und Gruppen und Ordner erstellen und Freigaben und so weiter. Ich spiele gerade meine genaze DVD und Bluray Filmsammlung und meine Musik al das was ich sonst auf externen Platten hatte auf die DS. Dann wolte ich halt den nächsten Schritt gehhen und die Video Station installieren udn einrichten das klappt auch und dann habe ich mir auch noch Plex angeschaut, alles super. Habe mir dann die Audio Station angesehen und auch installiert und so auch das klappt alles soweit. Nun wäre mein nächster Schritt gewesen alles richtig zum Einsatz zu bringen. Ich möchte dann auch gerne auf meine Dateien auf der DS zugreifen wenn ich im LKW unterwegs bin. Dann kann ich wenigstens Vodafone Mobile TV kündigen und von meiner DS Filme schauen und Musik hören. Dazu habe ich halt im Netz gelesen und aaus dem Videos von Idomix das erstmal die Pakete die ich installiert habe auch durch die Firewall der DS sprechen müssen können. Ich wurde auch bei der Installation bei der Vide Station direckt gefragt ob ich die Ports TCP 9025-9040 und 65001,5004 und 5002 (HDHomRun) frei geben will und muss. Auch das habe ich soweit alles kappiert und verstanden. Dann kahm der Teil wie gesagt das ich das mobil nutzen möchte und habe mich wie im Video gezeigt das mit der Routerconfiguration, Waas mein UPnP Router unterstützen würde aber nur wenn automatische Portfreigabe an sein würde, davon rät mir AVM dringends ab. Laut Video und Synology soll ich mich an die Liste der Ports halten die ich wirklich brauche um die mobilen Apps zu nutzen. (https://www.synology.com/en-us/know...t_network_ports_are_used_by_Synology_services).
Darin steh das auch mit der Audio Station was ich brauche. Deshalb hier meine Frage. Denn das solen ja die Ports sein die ich im Router freigeben soll, weil ich es manuell dann einrichten muss. Nur da ich nicht weiss was gut ist für die Sicherheit und was nicht und was ich wirklich brauche darum suche ich hier halt hilfe. Das was du mit dem DDNS angesprochen hast das habe ich auch eingerichtet, und dazu wurde auch gleich das Zertifikat von Let´s Entcrypt mit eingerichtet, und der Service läuft mit einem grünen NORMAL funktioniert aber trotzdem nicht. Eigentlich solte ich das ja dann über diesen Link wie in deienm Beispiel aufrufen können ohne Ports zu öffnen.

Ich zittiere :
Beispielsweise:
DDNS einrichten mit naichbindas.synology.me und dafür ein Zertifikat (Lets encrypt) erstellen lassen, das ist 90 Tage gültig und verlängert sich automatisch vor Ablauf für die nächsten 90 Tage usw.

Ich denke da mache ich irgendwas falsch. Was ich aber habe ist alles automatisch auf HTTPS umleiten und habe die Ports geändert die für das DSM sind also der 5000 und 5001. Genaauso was ich nicht hinbekommen habe ist das mein Firefox mir die Verschlüsselte HTTPS Seit immer noch als unsicher anzeigt trotz gültigen Zertifikat muss ich im Firefox die Ausnahme hinzu fügen.

Was ich dan gemacht habe ist QuickConnct ID erstellt und das funktioniert zwar aber dauert ewig beim Anmelden der App. Synology rät dazu die Quickconnect dient nur als Relay und ich solle doch trotzdem mit Portweiterleitungen arbeiten oder DDNS oder DYNDNS, wo ich dan wieder bei meinem leidigen Thema bin. Da ich eine Fritte habe habe ich auch eine MY Fritz Adresse, da wäre das VPN interssant was du angesporchen hast. Leider weiss ich nicht wie genau ich das einrichten muss, das ich mit der MyFritz Adresse drauf zugreifen kann, dann bräuchte ich keine Portweiterleitungen oder ? Und was noch dazu kommt ist, das ich da kein dauerhaftes Verbinden der VPN Verbindung hinbekomme. Ich habe Mobil auch unlimited und hätte gerne eine dauerhafte Verbindung. Weil ich später auch noch die Surveillance Station brauche für meine Kameras. Ich möchte es halt auch nur so einrichten das ich und meine Familie auf die Anwendungen zugreifen dürfen und der Rest halt nicht und das ohne die DS oder die fritte unsicher zu machen. Wie du vlt. bemerkst geht es bei mir um mehrere Sachen aber ich kann einigens dann von hier ableiten was zu tun ist wenn ich die Audio Station zum laufen habe das kann ich dann auch auf andere Anwendungen nutzen wie Vide oder Chat und so weiter.
Nun aber wieder zurück zum Thema hier, Audio Station - Der UDP Port wofür ist der brauche ich den ? Oder sollte ich ganz umdenken und DDNS oder besser noch VPN Tunnnel machen dann muss ich aber die Frage woanders nochmal stellen und nicht hier beid er Audio Station, trotzdem vielen Dannk für die Hilfe ich habe durch deine Beitrag wieder was gelernt. Mfg
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.778
Punkte
314
Langsam und der Reihe nach.
Quickconnect ist nicht schlecht, ABER langsam und zeitweise nicht verfügbar wenn die bei Synology Wartungsarbeiten machen. Der Verkehr läuft ja dann über die Synology Server.
Die Wartungsarbeiten sind meist Dienstag/Donnerstag und dauern normalerweise 1-2 Stunden.
Du kannst den Status der Synologydienste aber jederzeit selber abrufen, vor allem dann Wichtig wenn bei dir etwas nicht funktioniert!
Also bevor du dann verzweifeslt versuchst es bei dir zu "reparieren", schau zuerst ob der Dienst, zB Quickconnect, überhaupt auf grün steht bei Synology mit "Betriebsbereit". Wenn da etwas anderes steht musst du erst gar nicht bei dir zu suchen Anfangen.
Synologie Server Dienste Status abfragen:

https://www.synology.com/de-de/support/synology_service
Ereignis,- Vorfall,- Wartungaprotokolle Synologydienste:

https://www.synology.com/de-de/support/synology_service/incident_history
Beginnen wir bei deinem DDNS:
Sehr gut dass dort bei Status schon mal in grüner Schrift "Normal" steht.
In der Spalte Hostname da sollte der Name stehen welchen du dir ausgesucht hast, also zB irgendwas.synology.me
Status grün "Normal" UND in der Spalte Externe Adresse sollte die öffentliche IP-Adresse von deinem "Routeranschluss" stehen.
DDNS macht ja nichts anderes als zu Prüfen ob sich diese IP Adresse geändert hat und aktualisiert diese bei Bedarf. Den Check dafür macht DSM automatisch alle 24 Stunden, ODER wenn du auf "Jetzt aktualisieren" klickst.
So ist sichergestellt dass bei Eingabe von irgendwas.synology.me dieser Name auf deinen "Router" hinläuft.
Wenn das passt, dann steht der "Anrufer" also am Router an.
Nur du musst ihm jetzt noch sagen wo er hingehen soll! Grobes Vergleichsbeispiel, der Anrufer steht schon unten an der richtigen Eingangstür, aber er weiss jetzt nicht in welches "Zimmer" bzw. welche Wohnung er weiter soll.
Das machst du jetzt mit der Portweiterleitung, also in deinem Fall 5001 oder was du auch immer dort geändert hast.
Ablauf:
irgendwas.synology.me leitet durch den DDNS Dienst auf deine gerade aktuelle öffentliche IP hin, bei https also Port 443 (der Port 443 wird immer autom vom Browser hinten angehängt, du siehst es nur nicht.
Dh. du brauchst eine Portweiterleitung von EXTERN 443 auf die interne IP von deiner Synology auf Port INTERN 5001 (oder was du halt definiert hast)
Anrufer kommt also am Router und die Portweiterleitung weiß dann, ah der will auf die Synology weiter, daher
extern 443 --> Weiterleitung intern IP NAS 5001.
Probier mal.

Wichtig Zertifikat!
Es funktioniert nur exakt auf den Namen welchen du eingerichtet hast!
Also in deinem Fall irgendwas.synology.me und das im Normalfall nur wenn du VON AUSSEN (!) einwählst!
Wenn du intern aufrufst h**ps://nasname oder h**s://IP_nas dann bekommst du die Fehlermeldung ungültiges Zertifikat, weil es wurde ja
explizit auf irgendwas.synology.me eingerichtet und nicht auf nasname oder IP-nas!
Im Normalfall gibt es auch gar keine Zertifikate für IP-Adressen also 168.178.x.x sondern nur auf "Namen".
dh. wenn deine Portweiterleitung funktioniert dann versuch über das LTE Netz von deinem handy dich einzuwählen.
Sollte dann klappen.

Wie von dir bereits erwähnt, wenn du via VPN auf deine FB zugreifst, dann hast du die Probleme nicht.
Wenn diese Verbindung erst mal steht, dann ist es so als würdest du daheim sitzen an deinem PC im Heimnetzwerk.
Auch wenn du tsd Kilometer entfernt bist.
Du arbeitest dann ganz genauso wie du es jetzt machst.
Ich habe leider keine FB, daher kenne ich auch die Einrichtung für VPN dafür nicht.

Wegen Surveillance Station (SS), da brauchst du nur die handy APP DS Cam installieren und die SS auf der Diskstation.
Das was die handy APP DS Audio macht, nämlich dich auf die Audiostation deiner DS zu verbinden macht die handy APP DS Cam auch nur halt auf die SS deiner Diskstation.

Anmerkung:
Beim Verbinden von DS Cam und DS Audio nur den DDNS Namen eintragen sonst nichts!
Also bei "Konto" nur Eintragen irgendwas.synology.me OHNE www. ohne http ( s ) usw, NUR den Namen, den Rest fügt die APP automatisch im Hintergrund hinzu!

Anmerkung Quickconnect (QC) für die handy APPs, das musst du separat Freischalten und Erlauben im DSM! Sonst bekommst du keine Verbindung!
DSM > Hauptmenü > Systemsteuerung > QC > Register "Erweiter" > unten bei "Erlaubnis" da MUSS in der Spalte Aktivieren der jeweilige Dienst mit Haken versehen sein und dann rechts unten mit dem blauen "Übernehmen" bestätigen!
Also 1. Zeile mit "Mobile Anwendungen" (DS xxx xxx xxx usw) Haken setzen
Wenn du für die Photostation die handy APP DS photo verwenden möchtest, dann 2. Zeile anhaken! usw usw
Das gilt nur falls du QC benützt! So lange die Haken nicht gesetzt sind bei "Erlaubnis" geht es auch mit QC nicht über die diversen handy APPs.
Mit DDNS hat diese Erlaubnis nichts zu tun.

Hinweis Zertifikatverlängerung:
Der Port 443 MUSS dafür offen sein! Sonst kann DSM nicht autom das Zertifikat (LE) vor Ablauf der 90 Tage autom verlängern!
 
Zuletzt bearbeitet:

Naichbindas

Benutzer
Mitglied seit
27. Feb 2019
Beiträge
71
Punkte für Reaktionen
0
Punkte
6
Hallo @Kurt-oe1kyw
Wow du bist ja schon richtiger experte, und mir ist glaube auch ebend noch ein Licht aufgegangen. Diese Liste die ich meine mit den Ports die von Synology stammt ist die eigene Firewall gemeint die auf der DS ist und ich dachte immer ich brauche diese Ports auf der Fritte. Mein Fehler aber das steht da nirgends. Ich finde schon das da von Synology mal ein Hinweiss sein sollte wo diese Ports geöffnet werden sollten. Jetzt kann ich auch @Ulfhednir seine Raktion verstehen als er meinte "Ich würde mich hüten den Port 5000 verfügbar zu machen.", damit ist gemeint das ich das auf dem RRouter nicht öffnen darf. So gesehen enstehen dadurch noch mehr Probleme oder irgendwas funktioniert nicht weil man eigentlich von ganz anderen Sachen spricht, oder was man machen will. Also habe ich das so Verstanden das ich Audio Station "1900 (UDP), 5000 (HTTP, weiterer Port kann hinzugefügt werden), 5001 (HTTPS, weiterer Port kann hinzugefügt werden), 5353 (Bonjour-Dienst), 6001-6010 (AirPlay Steuerung/Timing)" TCP / UDP gemeint ist das auf der Firwall zu tun und nicht im Router. Ich dachte immer halt das ich auf der Fritte dann mit den Ports 5000, 5001 und für Audio Station noch den 1900 UDP brauche, also mein Fehler.
So kann das nix werden aber trotzdem danke.
Dann aber erstmal zur wirklichen Sache nochmal welche Ports brauche ich den nun an der Fritte damit ich die Mobilen Apps nutzen kann, DS Audio, DS Video, Plex und so weiter, also jetzt wirklich an der Fritzbox dem Router welche brauche ich da und kann ich bedenkenlos öffnen, damit das gut funktioniert. Zu den Sachen mit dem Zertifikat und VPN und so würde ich gerne deine Hilfe auch nochmal in Anspruch nehmen, aber ich denke dann nicht hier weil hier ist das Thema Audio Station, sondern dann im einem anderem Thema hier im Forum, damit ich noch mehr lernen kann wenn dir das Recht ist, ich lese mir das hier jetzt nochmal aalles in Ruhe durch nur wollte ich hier jetzt nicht das Thema sprengen, Vielen Dank. Mfg
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat