Probleme mit externen Zugriff - Firewall?

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Dennjo

Benutzer
Registriert
05. Jan. 2023
Beiträge
25
Reaktionspunkte
4
Punkte
3
Moin!

Ich hab da ein, zwei Probleme mit dem Zugriff von extern auf meine DS720+.
Entweder hab ich nen Knoten im Kopf oder da passt in den Einstellungen etws nicht...

Geht um DDNS - FritzBox - Firewall - ReverseProxy.
- FriBo hat offenen 80er und 443er Port, auf die selbigen weitergeleitet zum NAS.
- DDNS im NAS auf die xyz.synology.me eingerichtet, Zertifikat für *.xyz.synology.me von LE bekommen, alles top.
- Reverse-Proxy auf geänderten HTTPS Port vom NAS eingerichtet / FriBo 443 -> NAS 12345 (DSM)
- In der Firewall den Port 12345 vom NAS geöffnet für die IP von der FriBo auf LAN1 (da steckt das NW-Kabel drin)

Versuche ich nun ich.xyz.synology.me aufzurufen, bekomme ich nen Timeout. Deaktiviere ich nun die Firewall und rufe die Adresse erneut auf,
lande ich auf meiner Syno und alles ist gut, bis auf das die Firewall noch offen ist.
Wenn ich diese wieder anschalte, kann ich mich dann aber trotzdem immer noch auf der Syno anmelden und alles machen.

Wenn ich jetzt aber die DNS Adresse von "ich.xyz.synology.me" auf "sie.xyz.synology.me" ändere, komme ich wieder nicht auf die Syno.
Nur wenn ich die Firewall ausschalte, mich am DSM über https anmelde und die Firewall wieder anschalte, klappts dann mit aktivieter Firewall.

Das ist im Moment alles nur grundlegendes Zeug, damit ich das (wieder) in meinen Kopf reinkriege.
Die Firewall ist also gerade mein Problem. Weglassen möchte ich die ungerne. ;)
Mir wurde Vaultwarden schmackhaft gemacht, nur dazu möchte ich erst vorher grundlegende Sachen "können".

Achja, nein! Ich möchte den DSM später nicht über https aus dem Netz erreichen wollen. ;)

Hoffe das Thema ist hier richtig platziert...

LG Dennis
 
- Reverse-Proxy auf geänderten HTTPS Port vom NAS eingerichtet / FriBo 443 -> NAS 12345 (DSM)
- In der Firewall den Port 12345 vom NAS geöffnet für die IP von der FriBo auf LAN1 (da steckt das NW-Kabel drin)
Ich denke, hier liegt der Hund begraben. Externe Zugriffe kommen über 443 rein und werden erst durch den Reverse Proxy durch z.B. Zugriff auf dsm.xyz.synology.me auf localhost:12345 umgeleitet. Also muss in der Firewall der DS Port (auch) 443 offen sein.
 
Moin!

Japp, daran hats auch gelegen...

Mein Denkfehler war, dass die FB die extern zugreifende IP nicht klar durchreicht sondern sie in die eigene lokale übersetzt.
Hab jetzt auf 443 und Deutschlad gestellt, funzt perfekt.
Hatte gerade eine sehr aufschlussreiche Unterhaltung mit @EDvonSchleck.
SEHR Informativ und im positivem Sinne überladen mit Ifos was ich noch alles kann und machen muss. DANKE!(y);)

LG Dennis
 
  • Like
Reaktionen: Benares
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat