DS214+ Neuling - mehrere Fragen

Status
Für weitere Antworten geschlossen.

andi214

Benutzer
Mitglied seit
07. Dez 2013
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Erstmal Hallo an alle! ich bin der Neue :)

Ich besitze seit einigen Tagen eine DS214+ mit 2x WD RED 3TB. Das NAS soll hauptsächlich als Dateiablage für iMac, MBP, iPad, iPhone dienen. Es werden im Haushalt nur Macs/iOS Geräte verwendet. Ich habe mir fast alle Videos von iDomix angeschaut, das war auch der Grund warum ich mir eine Synology gekauft habe bzw. was mich überzeugt hat :)

Damit ihr besser auf meine Fragen eingehen könnt bzw. schon vorab Rückfragen geklärt werden beschreibe ich einfach mal wie der aktuelle Stand bei mir ist:

Im Moment habe ich folgende Konfiguration:

4 Benutzer:
Ich - Admin (Zugriff auf alles)
Ich TM - Time Machine User (wurde extra angelegt, damit ich die Größer des Time Machine Ordner's begrenzen kann)
Frau - Zugriff auf ihre Dateien am Mac oder am iPhone via DS File
Eltern - einen Ordner an ihrem PC der "Server" heisst und via DS Cloud wird dieser Ordner mit der Synology gesycnt (ist einfach nur als Backup, falls deren PC mal kaputt geht)
Eltern von Frau - hier genau das selbe Schema wie bei meinen Eltern

aktivierte Dienste / Apps:

- Mac Dateidienst + Bonjour + Time Machine
- WebDav nur HTTPS (für DS File mit dem iPhone für unterwegs)
- CloudBox - für meine Dokumente und für Eltern
- VPN Server - um mit meinem iPhone von unterwegs ins Heimnetz zu kommen
- PhotoStation - alle Fotos von mir in Ordnern und Unterordnern sortiert im Ordner /photo - Alben werden automatisch erstellt - mir gehts hierbei lediglich darum, dass ich via DS Photo alle meine Fotos mit meinem iPhone unterwegs dabei habe, ohne dabei Speicher am iPhone zu verschwenden bzw. würden alle Fotos gar nicht drauf passen
- VideoStation - Filme und TV-Sendungen die ich über iTunes gekauft habe, liegen als .mp4 im Ordner /video und werden von der Synology automatisch getaggt usw. (funktioniert super)
- AntiVirus (einfach mal installiert)

Ports die ich über die Fritzbox freigegeben habe:
CloudStation 6690
WebDav HTTPS 5006
PhotoStation HTTPS 443
VPN Server 1723 (
DSM von unterwegs 5001

das sind die Dienste die ich von unterwegs benötige.

Diese Ports habe ich an der Firewall freigegeben - der Rest wird verweigert:

CloudStation 6690
Bonjour 5353
VideoStation 9025-9040
VideoStation 65001, 5004, 5002, 650001, 5004
Dateien am Mac gemeinsam nutzen 548
PhotoStation HTTPS 443
Verwaltungsoberfläche 5000
Verwaltungsoberfläche HTTPS 5001

so und jetzt meine Fragen - bitte nicht lachen - wie gesagt bin in dem Bereich absoluter Neuling

Dateiübertragung
In einer Amazon Rezession habe ich gelesen, dass jemand geschrieben hat "Schreibgeschwindigkeit unverschlüsselt xxx MB/s und verschlüsselt xxx MB/s - was ist damit gemeint? Kann ich wenn ich den Apple Dateidienst aktiviert habe - schon mit der höchsten Schreib- und Lesegeschwindigkeit mit meinen Mac's zugreifen? in meinem Heimnetz muss nichts verschlüsselt sein. Das hat ja nichts mit HTTPS zu tun oder? Möchte nur sicher gehen das ich hier die höchste Leistung erziele

HTTPS
Verwendet ihr für PhotoStation, WebDav, also Dienste die ihr von unterwegs nutzt HTTPS? Wo ist der Unterschied? Ist HTTP so leicht abfangbar, knackbar, gefährlich? Habe ich durch HTTPS irgendwelche Nachteile im Vergleich zu HTTP? Soll ich in den Einstellungen "HTTP immer auf HTTPS umleiten" aktivieren?


VideoStation / HTTPS
Als ich die Einstellung "HTTP-Verbindungen automatisch zu HTTPS umwandeln" aktiviert habe - konnte ich mit der DS Video App keine Videos mehr aufmachen. Woran liegt das? ich habe für VideoStation eigtl. alles freigegeben in der Firewall. Verstehe nicht was HTTPS mit der Videostation zu tun hat. Ich benötige meine Filme und TV-Sendungen nur im Heimnetz - deshalb habe ich auch diese Ports nicht bei meiner Fritzbox freigegeben

PhotoStation
1. Problem
Meine Frau hat Lese- und Schreibrechte für den Ordner /photo. Ihr werden aber in der PhotoStation keine Fotos angezeigt. Ich habe jetzt in den PhotoStation Einstellungen gesehen, das man jedes einzelne Album für jeden Nutzer freischalten bzw. anklicken muss - auf welches Er/Sie Zugriff haben darf. Kann man das irgendwie unterbinden? Ich füge keine Alben und Ordner via PhotoStation hinzu, sondern ich schiebe meine Fotos per Drag&Drop in den Ordner /photo und erstelle die passenden Unterordner selber z.B. /photo/Geburtstage/Mamas Geburtstag - die PhotoStation nimmt das prima an. Ich möchte aber nicht jedes mal einloggen und die neuen Alben/Ordner für meine Frau freigeben. Sie hat ja Lese+Schreibrechte am kompletten Ordner.

2. Problem
Wenn ich einen Freigabe-Link erstelle und diesen Aufrufe, kommt 404. Das liegt daran, dass die URL nicht mit https:// sondern mit http:// erstellt wird. Hier müsste ich das https:// immer manuell hinzufügen.

Kann man Fotos nur mit Benutzern des NAS teilen? Weil wenn ich die URL aufrufe, muss man sich einloggen? Was bringt dann die Freigabe? Dann kann ich ja gleich die Alben die ich mit den NAS Benutzern teilen möchte, in der PhotoStation freigeben.

2ter LAN-Anschluss
Anfangs habe ich 2x LAN-Kabel angeschlossen ohne irgendetwas zu konfigurieren, die Fritzbox hat das NAS dann auch 2x in der Netzwerkgeräte-Liste drin gehabt und natürlich auch 2 IP's vergeben. Als ich dann aber gelesen habe, dass das gar kein Link Aggregation ist, sondern man dafür einen speziellen Switch benötigt habe ich das zweite Kabel abgeschlossen und benutze aktuell nur noch eine Verbindung. Jetzt hat mir ein Kumpel gesagt, das es trotzdem besser ist wenn ich 2x LAN-Kabel anschliesse. Kann mir hier jemand erklären warum?

Performance Telefonie
Seitdem ich das NAS im Betrieb habe - habe ich schon sehr oft Probleme mit meinem Festnetztelefon gehabt. Ich verwende einen Telekom VDSL 50000 IP Anschluss mit einer Fritzbox 7390. Hatte bisher noch nie Probleme mit der Telefonie. Keine Abbrüche, kein Rauschen, kein Aussetzen. Seit ich das NAS habe schon! Ich verstehe nur nicht warum. Als meine Eltern ihre Daten in die Cloud geladen haben (die haben DSL16000 - somit einen Upload von ca. 1000Kbit/s) das ist für meine Downloadgeschwindigkeit von 50000 doch 1/50 von dem was meine Leitung eigtl. kann. Nicht nur wenn Daten nach außen oder von außen nach innen kommen, sondern selbst als ich meine Filme im Heimnetz auf's NAS geladen habe, hat das Telefon total abgespackt.

Telefon -> Gigaset C59H via DECT an der Fritzbox 7390

Sicherheit / Ports
Sind die Ports die ich Freigeben habe gefährlich? Bin ich dadurch angreifbar? Ich hätte eigtl. die Möglichkeit den Port 5001 abzuschalten und wenn ich mal von unterwegs auf das DSM-Interface zugreifen möchte, kann ich das via VPN erledigen. Würdet ihr 5001 abschalten? Gibt es weitere Ports die ich einschalten sollte? In der Firewall oder über die Fritzbox? Habe ich hier irgendwelche Fehler drin?

Dateifreigabe
Wenn ich einem Kumpel / Bekannten, der nicht bei mir als Benutzer im NAS existiert eine Datei freigeben möchte funktioniert das ja über die Dateiverknüpfung. Das habe ich gerade einmal Testweise ausprobiert. Datei in der FileStation ausgewählt -> Dateiverknüpfung erstellen -> gültig bis + Passwort eingegeben -> URL im Browser aufgerufen -> Passwort eingegeben -> Passiert nichts! getestet mit Mac und iPhone. Es geht einfach nicht weiter, es öffnet sich keine Seite - 0 Rückmeldung

Soooo das war's erstmal. Ich hoffe ihr könnt mir helfen!

Vielen Dank schonmal im voraus.
 

SvensenHH

Benutzer
Mitglied seit
06. Nov 2013
Beiträge
12
Punkte für Reaktionen
0
Punkte
0
Abend andi214,

1. Um die Maximale Dateie Rate im Heimnetzwerk zu kriegen brauchst du Router der 1 Gigabyte unterstützt (https gibt es minimale einbrüche in der geschwindigkeit)

2. HTTP ist verschlüsselt und würde ich dir empfehlen für sachen die du unterwegs machen möchtest wenn dir deine privatsphäre wichtig ist aber hier noch mal link dazu http://blog.comspace.de/know-how/unterschied-zwischen-http-und-https/

3. Video Station hab ich grade selbst hinter mir es funktioniert leider ist es sehr komplex das über das Forum sehr zeit aufwändig wäre denn fehler zu finden wenn sie Hangout haben kann man das gern mal persönlich durch gehen ( einfach pn an mich)

4. PhotoStation hab ich selbst noch nichts zutun gehabt hört sich aber auch nach einstellungs sache an... ich weiß auf jeden fall das man Fotos freigeben kann auch ohne passwort

5. einfach mal google das Hilft :D

6. Performance Telefonie .. ja da sind wir wieder.. wenn man über das netz Telefoniert und jemand viel oder sehr große datein über ihre Internetleitung schickt kann es vorkommen das die verbinung schlecht wird
Ich würde ihnen empfehlen geschwindigkeitsbschränkung von Benutzern die nicht im Lokalen Netzwerk sin.. damit sie noch puffer für Surfen und Telen haben

7. Sicherheit / Ports... sicher ist man nie! aber was ich machen würde ist IP Blocker das beim 3 mal Falschen passwort die IP Geblockt wird! und natrülich nur die ports freischalten die man wirklich braucht

8.Dateifreigabe da man hier von ihnen sehr wenig info zu kriegt würde ich sagen schreiben sie mir pn man Hangout mal da kann man dann besser drauf eingehen

hoffe ich könnte ihnen klein bischen helfen

und vllt sieht man sich bald beim Hangout

Wünsche ihnen noch schön Abend

SvensenHH
 

Frogman

Benutzer
Mitglied seit
01. Sep 2012
Beiträge
17.485
Punkte für Reaktionen
8
Punkte
414

andi214

Benutzer
Mitglied seit
07. Dez 2013
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
super antworten! ihr habt mir nicht weitergeholfen
 

blinddark

Benutzer
Mitglied seit
03. Jan 2013
Beiträge
1.386
Punkte für Reaktionen
34
Punkte
68
Hallo,

ich versuche dir mal ein paar Fragen zu beantworten.
1. ssl ist sicherer als eine normale http-Verbindung, aber auch langsamer.. SSL solltest du extern immer verwenden. Besser noch wäre es, wenn du dich via VPN mit deinem NAS verbindest.

2. Videos kannst du nur über http schauen. Da würde dir die VPN-Verbindung helfen.
3. Das NAS ist sehr Daten hungrig. Daher würde ich dir empfehlen, einen kleinen switch zu verbauen und die LAN-Gebundenen Geräte an diesen zu Klemmen. Eine Andere Lösung wäre, die Priorisierung an der FB anzupassen.
4. Wenn du einen Freigabelink erstellst wird immer die url bzw. der Port genommen, mit dem du momentan verbunden bist,

wenn du also http://namedeinerds:7000 hast wird auch der link so erstellt. Extern müsste es so aussehen: https://externe-ip-adresse.de:7001/
Der Freigabelink läuft bestimmt über einen Port, der in der fb nicht freigegeben ist.
Viele Grüße
 

101010

Benutzer
Mitglied seit
01. Dez 2013
Beiträge
99
Punkte für Reaktionen
2
Punkte
8
Wegen freigegebenen Ports: Ich verwende den VPN Service meiner Fritzbox. Will ich an meine NAS, dann mache ich einfach den VPN Kanal auf und verbinde mich direkt, mit der NAS IP. Da kann ich von Unterwegs auf alles zugreifen, was ich brauche. Allerdings habe ich meine NAS erst seit knapp einer Woche am laufen und kann hierfür keine Langzeiterfahrung weiter geben. Aber bis jetzt passt alles und brauche keine weiteren Ports freigeben.
Viele Grüße
 

SvensenHH

Benutzer
Mitglied seit
06. Nov 2013
Beiträge
12
Punkte für Reaktionen
0
Punkte
0
super antworten! ihr habt mir nicht weitergeholfen

nein ich finde bei so komplexen Thema kann man so einfach über das Forum nicht helfen

etwa du gehst das Handbuch durch was gefühlte 1000 Seiten hat oder man trifft sich im hangout mal 1 oder 2 Std und geht punkt für punkt durch!

das einzige was ich dir noch sagen kann schau dir die Youtube Video´s von IDomiX an

https://www.youtube.com/user/iDomiX
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat