Probleme mit externen Zugriff - Firewall?

Dennjo

Benutzer
Mitglied seit
05. Jan 2023
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Moin!

Ich hab da ein, zwei Probleme mit dem Zugriff von extern auf meine DS720+.
Entweder hab ich nen Knoten im Kopf oder da passt in den Einstellungen etws nicht...

Geht um DDNS - FritzBox - Firewall - ReverseProxy.
- FriBo hat offenen 80er und 443er Port, auf die selbigen weitergeleitet zum NAS.
- DDNS im NAS auf die xyz.synology.me eingerichtet, Zertifikat für *.xyz.synology.me von LE bekommen, alles top.
- Reverse-Proxy auf geänderten HTTPS Port vom NAS eingerichtet / FriBo 443 -> NAS 12345 (DSM)
- In der Firewall den Port 12345 vom NAS geöffnet für die IP von der FriBo auf LAN1 (da steckt das NW-Kabel drin)

Versuche ich nun ich.xyz.synology.me aufzurufen, bekomme ich nen Timeout. Deaktiviere ich nun die Firewall und rufe die Adresse erneut auf,
lande ich auf meiner Syno und alles ist gut, bis auf das die Firewall noch offen ist.
Wenn ich diese wieder anschalte, kann ich mich dann aber trotzdem immer noch auf der Syno anmelden und alles machen.

Wenn ich jetzt aber die DNS Adresse von "ich.xyz.synology.me" auf "sie.xyz.synology.me" ändere, komme ich wieder nicht auf die Syno.
Nur wenn ich die Firewall ausschalte, mich am DSM über https anmelde und die Firewall wieder anschalte, klappts dann mit aktivieter Firewall.

Das ist im Moment alles nur grundlegendes Zeug, damit ich das (wieder) in meinen Kopf reinkriege.
Die Firewall ist also gerade mein Problem. Weglassen möchte ich die ungerne. ;)
Mir wurde Vaultwarden schmackhaft gemacht, nur dazu möchte ich erst vorher grundlegende Sachen "können".

Achja, nein! Ich möchte den DSM später nicht über https aus dem Netz erreichen wollen. ;)

Hoffe das Thema ist hier richtig platziert...

LG Dennis
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
12.310
Punkte für Reaktionen
2.869
Punkte
423
- Reverse-Proxy auf geänderten HTTPS Port vom NAS eingerichtet / FriBo 443 -> NAS 12345 (DSM)
- In der Firewall den Port 12345 vom NAS geöffnet für die IP von der FriBo auf LAN1 (da steckt das NW-Kabel drin)
Ich denke, hier liegt der Hund begraben. Externe Zugriffe kommen über 443 rein und werden erst durch den Reverse Proxy durch z.B. Zugriff auf dsm.xyz.synology.me auf localhost:12345 umgeleitet. Also muss in der Firewall der DS Port (auch) 443 offen sein.
 

Dennjo

Benutzer
Mitglied seit
05. Jan 2023
Beiträge
25
Punkte für Reaktionen
4
Punkte
3
Moin!

Japp, daran hats auch gelegen...

Mein Denkfehler war, dass die FB die extern zugreifende IP nicht klar durchreicht sondern sie in die eigene lokale übersetzt.
Hab jetzt auf 443 und Deutschlad gestellt, funzt perfekt.
Hatte gerade eine sehr aufschlussreiche Unterhaltung mit @EDvonSchleck.
SEHR Informativ und im positivem Sinne überladen mit Ifos was ich noch alles kann und machen muss. DANKE!(y);)

LG Dennis
 
  • Like
Reaktionen: Benares


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat