DS im Wohnheim

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

keyhan

Benutzer
Registriert
20. Mai 2012
Beiträge
22
Reaktionspunkte
0
Punkte
0
Hallo Synology-Community,

seit mittlerweile 3 Jahren besitze ich zwei Diskstations mit denen ich sehr zufrieden bin. Vor allem dank dieses Forums.
Nun stehe ich vor einem etwas komplizierterem Problem und kann es nicht auf Anhieb lösen, weil mir auch der Denkansatz hierfür fehlt. Obwohl ich mich selbst als relativ versierten Computeranwender einschätze und generell nach Beiträgen suche, weiß ich leider nicht genau wie mein Problem beschrieben wird und wonach ich suchen müsste, falls denn jemand anders hier schonmal gefragt hat.

Also, folgendes:
Bisher sah mein Netzwerk immer so aus: Internetanschluss - Router - [Diskstation, Tablet, Computer, etc.]

Beim ersten Einsatz der DS wohnte ich in einem Studentenwohnheim mit Anbindung an das Uni-Netz. Hier waren die niedrigen Ports gesperrt, so dass ich in meinem Router offene höhere Ports von außen intern entsprechend weitergeleitet habe. Das klappte wunderbar.

Dann bin ich eine normale Wohnung umgezogen mit üblichem Internetanschluss, sprich frei ohne irgendwelche Sperren. Dementsprechend brauchte ich keine Portweiterleitung. Es reichte das Öffnen der jeweiligen Ports für die entsprechenden Dienste.

Jetzt bin ich wieder in einem Wohnheim, diesmal ohne Uni-Netz. Ich habe bemerkt, dass hier von außen alle Ports geschlossen sind, was an sich ja nicht verkehrt ist. Dumm nur, dass ich auf diese Weise keine Chance habe von außen auf die DS zuzugreifen. Falls ich mich nicht irre teilen alle Bewohner eine öffentliche IP, das macht die Sache ja leider nicht einfacher.

Nun wäre es schön zu wissen wie ich trotz dieser schwierigen Bedingungen die DS von außen erreichbar machen kann.

Diese Möglichkeiten sind mir bisher eingefallen:
- noch einen Router, der mit einem UMTS-Stick ins Internet gelangen kann. Falls diese Option, wie verbinde ich beide Router damit die Heimgeräte im Intranet auf die DS zugreifen können.
Das wäre auf jeden Fall machbar, aber nicht so elegant, wegen der etwas "spärlichen" Datenanbindung.

Vielleicht habe ich bei den folgenden Optionen einen Denkfehler, möchte sie aber trotzdem beschreiben um zu verdeutlichen worauf ich hinauswill:
- einen Internetanschluss bei meinem Vater. Dort steht bei Bedarf eine zweite DS. Gibt es eine Art VPN Tunnel zwischen zwei DS um die eine über das Internet von der anderen zugänglich zu machen?
- alternativ falls mit DS nicht möglich: zwei Router mit DD-WRT Firmware.

Hört sich für einige bestimmt bescheuert an. Obwohl ich bezweifle, dass es möglich ist würde ich es gerne von Euch wissen.

Ok, ist ein bisschen viel geworden.

Ich würde mich freuen wenn Ihr mir auf die Sprünge helfen könntet.
 
Hidden Service via Tor könnte gehen.
 
Das Problem an Funkverbindungen ist, dass man meist ebenfalls keine öffentliche Adresse bekommt. Aus Mangel an IPv4-Adressen werden Geräte erst einmal mit einer privaten IP versorgt und gehen dann gemeinsam mit einer IP nach draußen.

Die einzige Alternative in meinen Augen ist bisher die ezCloud-ID. Die lässt sich IMHO aber bisher nur mit den Apps für iOS und Android nutzen.

MfG Matthieu
 
Oder irgendwo einen billigen vServer holen, die DS mit VPN an diesen anmelden und dann am vServer die Ports an die DS weiterleiten.
 
So, jetzt kann ich wieder. Erstmal danke für die Antworten.

@Merthos:
Hidden Service habe ich mir angeschaut. Tor an sich kommt jedoch nicht infrage. Die DS hostet ein kleines CMS. Das soll natürlich weiterhin über den Browser per DDNS erreichbar bleiben.

@Matthieu:
Leider hast du Recht! Ich habe eine Karte und einen Router geliehen und getestet. Der Router wickelt den Verkehr eigentlich sehr gut ab. Also die HSUPA Geschwindigkeit ist im Grunde ausreichend (natürlich solange man sich unterhalb vom Datenvolumen bewegt). Aber leider wie du schon gesagt hast erhält man eine private IP, somit nutzlos.

@ubuntulinux:
Hmm, ja das wäre sicherlich eine "einfache" Lösung.
Möchte allerdings einen vServer erst dann in Betracht ziehen wenn alles andere mit den Mitteln die ich habe fehlschlägt.

Theoretisch spielt es doch keine Rolle ob ich die DS bei meinem Vater (Internet ohne Portsperren) abstelle und mir dann per VPN Zugang zur DS verschaffe oder die DS bei mir steht und sich per VPN mit dem Netzwerk meines Vaters verbindet um von dort öffentlich erreichbar zu sein. Liege ich damit richtig?
Falls ja, brauche ich einen VPN Server bei meinem Vater und ob das jetzt eine DS, ein Router, oder irgendein Rechner ist spielt erstmal keine Rolle, oder?
 
Theoretisch spielt es doch keine Rolle ob ich die DS bei meinem Vater (Internet ohne Portsperren) abstelle und mir dann per VPN Zugang zur DS verschaffe oder die DS bei mir steht und sich per VPN mit dem Netzwerk meines Vaters verbindet um von dort öffentlich erreichbar zu sein.
Theoretisch ja, praktisch nein :-) Wenn die DS woanders steht bist du erstmal vom Upload dieses Anschlusses abhängig. Wenn dann noch (Open)VPN oben drauf kommt, wird der Durchsatz nochmals deutlich kleiner. Für kleine Sachen mag das reichen, aber Streaming & Co von z.B. Filmen wirst du so ned hinkriegen. Zumindest nicht so, dass es ned eine Diashow wäre
 
Theoretisch ja, praktisch nein :-) Wenn die DS woanders steht bist du erstmal vom Upload dieses Anschlusses abhängig. Wenn dann noch (Open)VPN oben drauf kommt, wird der Durchsatz nochmals deutlich kleiner. Für kleine Sachen mag das reichen, aber Streaming & Co von z.B. Filmen wirst du so ned hinkriegen. Zumindest nicht so, dass es ned eine Diashow wäre

Ja das ist mir bewusst. Das wäre aber auch nur eine Notlösung, die relativ einfach zu bewerkstelligen ist.
Daher bevorzuge ich natürlich die DS bei mir, und eine VPN-Verbindung nach draußen zu einem Anschluss mit öffentlicher IP, um auch übers Internet auf die Dienste der DS zuzugreifen. Wenn es denn möglich ist. Liege ich damit richtig, dass ein richtig konfigurierter VPN-Server an einem "freien" Internetanschluss dafür reicht? Ergo, "entfernten" VPN-Server einrichten, Portweiterleitungen einstellen, DS als VPN-Client mit VPN-Server verbinden, und Dienste aktivieren bzw. jeweilige Ports öffnen. Praktisch machbar oder totaler Blödsinn?
 
der entfernte (Open)VPN Server wird das Problem des öffentlichen Zugriffs auf deine DS nicht lösen. Du kannst dann zwar alles erreichen, wenn du selber auch im selben VPN bist. Aber du wirst z.B. für eine Webseite auf deiner DS den User kaum dazu bringen via VPN zuzugreifen. Ohne weiteres wird das also nicht gehen. Du wirst zumindest auf der VPN Serverseite einige Firewallregeln brauchen und zwar keine Regeln die du im DSM machen könntest, sondern nur direkt auf der Konsole (NAT Regeln): z.B. wenn ein Zugriff auf Port 80 beim VPN Servernetz landet muss dieser das Ziel des Paketes umschreiben und zwar auf die VPN-IP deiner DS. Für Webseiten könnte man als Alternative auf dem VPN Server auch einen Proxy aufsetzen, der die VPN-IP deiner DS als Backend Server benutzt.
Was man auch noch bedenken sollte: Das VPN der DS macht selber schon ein NAT auf der Serverseite, das könnte u.U. auch noch Probleme bereiten beim Weiterleiten der Pakete Richtung deiner DS. Eine Alternative dazu wäre die ipkg Installation von OpenVPN, welches per default kein NAT macht (dazu haben wir einen guten Beitrag im Wiki).
Denn wenn ein NAT gemacht wird (Firmware Version von OpenVPN) dann wird es schwierig Pakete von aussen durchzubringen für die nicht bereits eine Verbindung von innen aufgebaut wurde. Normalerweise akzeptiert ein NAT nur Pakete, welche als Antworten von bereits bestehenden Verbindungen von innen erkannt werden. Das Aufrufen einer Webseite auf deiner DS von aussen ist jedoch immer eine neue Verbindung, welche bei NAT normalerweise verworfen wird. Ich fürchte du wirst solche Pakete mit der OpenVPN Version der Firmware nie Richtung deine DS bringen können
Auch die ipkg Version wird jedoch einige Firewallregeln brauchen. Ich denke es wird einiges an Aufwand werden, das hinzubekommen :-)
Es geht aber, mach ich bei mir mit OpenVPN für bestimmte Dienste genau so
 
Super, danke für die ausführliche Erklärung. Klingt alles ziemlich logisch.
Aber schade, das habe ich mir wohl zu einfach vorgestellt.
Das schiebe ich dann wohl oder übel in die "anspruchsvollere Projekte"-Schublade, die wegen des Studiums erstmal ruhen muss. Naja, wobei, bis ich da reingucke wird sich wohl hoffentlich IPv6 durchgesetzt haben und ich werde mich mit anderen Problemen beschäftigen müssen...

Also mein quick-and-dirty Plan (so dreckig ist der eigentlich nicht) sieht folgendermaßen aus:
Zwei Diskstations:
DS109 als Mediacenter mit Film, Musik, Backup, etc. bei mir zuhause (von außen gesperrt). Direkter Zugriff übers Internet nicht ohne weiteres nötig bzw. möglich.
DS211+ ist von außen zugänglich bei meinem Vater und enthält den ganzen Webkrimskrams, keine Medien, nur Dokumente, Kalender, etc. Über VPN in meinem Netzwerk zugänglich.

Ist zwar nicht das Gelbe vom Ei, aber es sollte für meine Bedürfnisse reichen.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat