Portfreigabe 5001

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

schoemoe

Benutzer
Registriert
17. Mai 2014
Beiträge
58
Reaktionspunkte
2
Punkte
14
Aloha,

wenn ich den Port 5001 per Portweiterleitung ins Internet freigebe, funktionieren alle Apps wie DS File oder DS Note problemlos und ich kann auf meine Daten zugreifen. Dummerweise gebe ich damit aber auch die Admin-Oberfläche nach außen frei. Das möchte ich ja nun eigentlich nicht.

Änder ich jetzt den Port der Admin-Oberfläche, klappt das mit den Apps nicht. Die wollen dann auch den neuen Port.

Gibt es irgendwie eine Möglichkeit, die Admin-Oberfläche nicht ins Internet freizugeben, aber trotzdem auf die Dienste zugreifen zu können?

(Anmerkung: Der Zugriff über einen Browser auf Daten der Synology ist davon nicht betroffen. Hier lässt sich (fast) alles über 443 steuern.)

Viele Grüße

Christoph
 
Genau aus dem Grund habe ich diese ganzen Portfreigaben wieder eingestampft.
Wenn einer auf meine Daten muss, dann ich. (ok, ist halt rein private Nutzung).

Also Open VPN -> Keyfile -> iPhone und iPad (geht natuerlich auch mit Windows, MacOS, Android) mit OpenVPN
bestueckt und fertig ist die Laube.

Nach aussen gibts nur noch den OpenVPN Port, der mit dem Keyfile und Passwort geschuetzt ist und gut.
Die paar mal, wo ich irgendein Bild oder ein pdf von daheim brauche, stresst es mich nicht, das VPN anzuwerfen.

bin ich erste mal per VPN auf der Karre, kann ich wie im eigenen LAN/WLAN daheim auch, die Apps aufrufen,
nutzen, etc. Es sind ja auch die gleichen IPs, als wenn ich daheim waere, das macht es fuer mich halt doppelt
entspannt, weil man nichts weiter konfigurieren muss. Laeuft es im LAN, gehts auch im WAN.
 
  • Like
Reaktionen: Synchrotron
Systemsteuerung > Anwendungsportal

Und wenn die App dann mit diesen Einstellungen trotzdem nicht geht muss manchmal nachgeholfen werden.
Bsp DS file ist so ne alte Möhre.
Greift man per file.example.com zu und via https muss man in der App file.example.com:443 eingeben, weil sonst still und heimlich innerhalb der App die 5001 versucht wird.
 
  • Like
Reaktionen: schoemoe
@Fusion: Sehr schön. Das geht. Ich kann den Verkehr tatsächlich über den 443 zwingen.

Als Pfad in DS File hab ich jetzt gesetzt: https://webseite.de:443/info

und siehe da: es klappt. *Daumen hoch*

@Wollfuchs: Klar, VPN ist sicher immer eine gute Idee.

Danke für den Support.?
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat