Portweiterleitung Fritz 7530

Status
Für weitere Antworten geschlossen.

Fausti187

Benutzer
Mitglied seit
12. Nov 2019
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Hallo,

wollte gerade eine Porterweiterung erstellen da mir der Quickconnect Dienst manchmal zu langsam ist gerade beim Viedeostream.
Jetzt wollte ich fragen ob mir jemand sagen kann wie ich dass anstelle da meine Diskstation DS213+ die Fritzbox 7530 anscheinen nicht unterstützt.
Wenn ich auf Router einrichten klicke,die systemconfig durchgelesen wird und ich dann in dem Fenster den Ruter aussuchen kann ist meiner nicht dabei und die Liste wäre auch schon aktuell laut DS. Was kann ich da machen,kann mir da jemand helfen?
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.658
Punkte für Reaktionen
1.643
Punkte
214
Zuerst mal an der FB anmelden und die erweitere Ansicht aktivieren (rechts oben, 3 Punkte übereinander - Menü)

Dann "Internet - Freigaben - Portfreigaben", "Gerät für Freigaben hinzufügen"

In der Folgemaske oben aus dem Drop-Down-Menü deine Synology auswählen. Sie muss eine feste IP im Heimnetz haben. Unten auf "Neue Freigabe" klicken.

In der Folgemaske "Portfreigabe" anklicken. Bei der Anwendung die passende wählen, oder "Andere Anwendung" und Name vergeben. Dann das geeignete Protokoll auswählen. Jetzt die Ports eingeben: Port an Gerät - bis Port ist ein Portbereich, der intern weitergegeben wird. Willst du genau 1 Port durchleiten, 2x den gleichen eingeben. Darunter Port extern gewünscht ist der Port, der von außen abgefangen wird.

Freigabe aktivieren setzt die Weiterleitung aktiv bzw. inaktiv (wenn man sie mal nicht nutzen will, aber die Einrichtung behalten möchte). Darunter kann man die Freigabe auf IPv4, 6 oder beides festlegen. Alles bestätigen, übernehmen etc.

Die bestehenden Freigaben sind dann je Gerät hinterlegt und können bearbeitet werden. Eine Übersicht steht auf der Seite Portfreigaben.

Abschließender Hinweis: Jeder geöffnete Port ist ein Einfallstor in dein Heimnetz. Also so wenig wie möglich öffnen, und wenn es machbar ist (hängt von der Anwendung ab, die man benutzen will), einen ungebräuchlichen Port in den höheren 5-stelligen Bereichen wählen statt einen der bekannten und von übelmeinenden Zeitgenosse regelmässig gescannten unteren Standardports.

Hinter dem geöffneten Port muss eine scharf gestellte Firewall sein, die unerlaubten Zugang blockiert. Die richtest du auf dem Zielgerät ein, also auf deiner Synology. Wenn du nicht weißt, wie, dann lass die Ports zu, bis du dich schlau gemacht hast.
 

Fausti187

Benutzer
Mitglied seit
12. Nov 2019
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
ok,vilen Dank für die Beschreibung,so kenne ich es ja auch über die Fritz dachte ich könnte das einfachen über die DS machen aber dann folge ich deiner ANleitung...kommt ja aufs selbe raus
 
Zuletzt bearbeitet:

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.658
Punkte für Reaktionen
1.643
Punkte
214
Das Öffnen von Ports durch an den Router angeschlossene Geräte über UPnP stellt m.E. ein Sicherheitsproblem dar. Bei fehlerhafter Konfiguration (IOT-Geräte sind da die üblichen Verdächtigen) hat man schnell unangenehme Löcher in seinem Netzwerkschutzwall.

Wer die Weiterleitung händisch einrichtet, macht sich Gedanken dazu, und behält die Kontrolle über die geöffneten Ports.
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.099
Punkte für Reaktionen
539
Punkte
154
Moinsen,
lass die PWLs weg, mach wie hier schon empfohlen alles selber manuell, nutz VPN statt PWL...am besten via Fritzbox oder auf nem kleinen Raspi...
 

Fausti187

Benutzer
Mitglied seit
12. Nov 2019
Beiträge
8
Punkte für Reaktionen
0
Punkte
1
Ich denke das mit VPN klingt ganz gut,werde wohl eher diesen weg einschlagen. Vielen Dank
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.658
Punkte für Reaktionen
1.643
Punkte
214
Kommt halt darauf an, für wen du den Zugang einrichtest:

Für dich selbst, und ggf. Familie / Mitarbeiter: VPN
Auch für VPN muss eine kleine Portweiterleitung eingerichtet werden, außer du nimmst die in die FB integrierte Lösung. Die ist gut einzurichten und tut ihren Zweck, ist allerdings etwas langsam und es kann sich jeder FB-User zeitgleich nur 1x anmelden. Wenn es mehrere Clients gibt, benötigt jeder einen eigenen User auf der FB, wenn zeitgleich zugegriffen werden soll.

Für Dritte, die z.B. auf Freigaben zugreifen sollen: Port-Weiterleitung (weil die deine VPN-Zugangsdaten nicht haben)

Persönlich nutze ich die VPN-Variante, sowohl über die FB wie auch einen Wireguard-Server, der auf einem Raspberry läuft.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat