Synology Drive ohne QC und DDNS?

Padylee

Benutzer
Mitglied seit
01. Mai 2021
Beiträge
29
Punkte für Reaktionen
1
Punkte
3
Hallo,
kurze Anfängerfrage:

Benötige ich für den Synology Drive Client QC oder DDNS?
Von DDNS wurde mir als Laie abegraten. Von QC sollte man laut ein paar Online-Quellen auch die Finger lassen.
Stattdessen wird einem zu Synology Drive geraten. Für meinen Fall reicht Synology Drive völlig aus. Aber ohne DDNS oder QC funktioniert das doch nicht, oder?
Beim Login über den Desktop Client werde ich nach Domain oder QC-ID gefragt. :unsure:

Edit://
Ich habe jetzt gerade folgendes gefunden:


Warum wird bei der Verbindung über QuickConnect ID die Warnung für nicht vertrauenswürdiges SSL angezeigt?​

Der QuickConnect -Dienst erkennt automatisch, ob Ihre Verbindung über eine private IP innerhalb eines lokalen Netzwerks oder über eine öffentliche IP oder DDNS über das Internet hergestellt wurde. Wenn sich Ihr Gerät in einem lokalen Netzwerk befindet, wird die Verbindung automatisch auf eine private IP umgestellt, um die Geschwindigkeit zu erhöhen. Wenn Sie sich jedoch über eine private IP mit SSL -Verschlüsselung verbinden, ist es normal, dass Sie eine SSL -Warnung erhalten. Wenn keine Synchronisierung von einem anderen Speicherort oder über das Internet erforderlich ist, empfehlen wir daher, die folgenden Einstellungen zu ändern:

  1. Im Server - Adressfeld, ersetzen Sie die Quickconnect - ID mit einer privaten IP.
  2. Deaktivieren Sie SSL -Datenverschlüsselung aktivieren und klicken Sie auf Fertig.
  3. Nachdem Sie die Einstellungen übernommen haben, wählen Sie Jetzt nicht, wenn im Popup-Fenster gefragt wird, ob Sie die Verbindung zu QuickConnect wechseln möchten. 1 2

Das bedeutet: Ich gebe statt Domain oder QC-ID einfach die IP-Adresse des NAS ein und deaktiviere die SSL-Verschlüsselung?
 
Zuletzt bearbeitet:

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
QC funktioniert als relay Server con Synology, d.h verkürzt:
bist du unterwegs und willst mit dem NAS zu Hause Verbindung aufnehmen, dann fragt dein Handy zuerst bei QC-Servern nach, die kennen dann dein NAS und leiten weiter.

DDNS gibt dir eine Adresse, mit der dein NAS immer unter derselben Adresse erreichbar ist (die externe öffentliche IP ändert sich ja alle x Zeiteinheiten), so findet dein Handy von unterwegs dann den Weg nach Hause.

Beides dient NUR dem Auffinden deines Heimnetzes und dann ggf. deines NAS. Hat mit Drive oder Synchronisation erstmal gar nix zu tun.

Willst du also von unterwegs Drive unbedingt nutzen, dann muss das Programm ja wissen, wo das Gerät (NAS) steht, mit dem synchronisiert werden soll. Beides ist also eher die Touristenauskunft...

Ich selber tendiere dabei auf jeden Fall eher zu DDNS (oder auch DynDNS) als zu QC.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.347
Punkte für Reaktionen
936
Punkte
268
Keine Ahnung was für schräge Quellen du da hast.
Wenn du Drive verwenden willst und es nur im gleichen Netz zu hause betreibst, dann brauchst du nichts. Dann gibst du einfach die IP Adresse als Ziel.

Wenn du deine DS auch von aussen erreichen willst, egal ob für Drive oder sonst was, muss deine DS im Internet auffindbar sein.
Das kann man erreichen zum Bsp wenn dir dein Provider eine feste, echte öffentliche IP zuteilt. Kostet halt etwas.
Oder mit DDNS, damit wird dann dein Anschluss auch im Internet auffindbar.

QC ist einfach, geht auch wenn man nicht in der Lage ist etwas am Router zu konfigurieren. Wenn keine direkte Verbindung möglich ist, verwendet es Vermittlungsserver, so etwa wie Teamviewer.
War früher sehr langsam, aber das hat sich wesentlich verbessert seit dem es die Server auch zum Bsp in .de gibt.

Ich verwende für Drive Client QC, weil die DS innerhalb eines geschlossenen Netzwerkes steht.


Du kannst natürlich auch noch VPN Server zu hause betreiben, entweder auf der DS selber, aber es gibt einige Router die auch so was können. Aber auch da wird zuerst nötig sein den Anschluss überhaupt im Internet zu finden, also DDNS.
 
  • Like
Reaktionen: the other

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
  • Haha
Reaktionen: Padylee

Padylee

Benutzer
Mitglied seit
01. Mai 2021
Beiträge
29
Punkte für Reaktionen
1
Punkte
3
:D
Also DDNS fällt raus, da mir hiervon mehrfach abgeraten wurde (auch hier im Forum). Laien eröffnen damit nur Sicherheitslücken. So wurde mir das zumindest vermittelt.
QC möchte ich auch nicht nutzen, da ich auf der ein oder anderen Seite gelesen habe, dass das auch nicht so sicher ist.

Ich würde mich dafür entscheiden mein Syno. Drive lediglich im Heimnetzwerk synchronisieren zu lassen.
Dass man hierfür den Haken bei "SSL aktivieren" raus nimmt, scheint egal zu sein? So wird es ja auf der offiziellen Synology Website beschrieben.
1620147226636.png
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
schön, dass ich für Heiterkeit sorge, immer gerne ;)
Aber mal im Ernst: wer hat dir warum von DDNS abgeraten??
Das ist ziemlicher Schwachfug und für sich erstmal nicht gefährlich.

DDNS zeigt nur auf zB deinen Router. In diesem kannst du dann angeben, was mit Anfragten, die da eingehen, passieren soll.
Wenn du zB von außen auf dein Netzwerk zugreifen MUSST (beruflich, cooler Hecht, Spass am technischen Versuchen), dann brauchst du ne DDNS (oder ne fixe öffentliche IP, die aber meist nur business Kunden für VIEL Geld haben).

Ich zB greife von extern nur via VPN zu, dafür hab ich einen eigenen VPN Server im Router laufen. Aber den erreiche ich natürlich auch nur mit ner DDNS...
Das ist definitv kein Teufelszeug sondern meist die einzige Lösung für den externen Zugriff. Unsicher wird es erst, wenn du eine DDNS nutzt und dann im Router für jeden Schei...ähhh für jeden NAS Dienst ne Portweiterleitung einrichtest.
Wer auch immer dir das anders erklärt hat: gefährlich ist dann da eher das Halbwissen oder aber du hast nur die Hälfte gelesen (und das meine ich gar nicht doof oder böse)...
;)
Wenn du aber zu den Menschen gehörst, die NIE von außen aufs eigene Netz zugreifen wollen oder müssen...freu dich, damit sparst du dir ne Menge Arbeit und Zeit und Risiko.
:)
 
  • Like
Reaktionen: ottosykora

Padylee

Benutzer
Mitglied seit
01. Mai 2021
Beiträge
29
Punkte für Reaktionen
1
Punkte
3
@the other , ja vielen Dank, ein bisschen Humor schadet nicht und bringt mich wieder etwas runter.
Dieses ganze Thema nervt mich wirklich sehr. Online werden einem diese NA Systeme so schmackhaft gemacht. Alles ist so einfach und schnell und jeder braucht es. Dass man als Laie überall nur von A nach B geschickt wird und einem dann in jedem zweiten Forum oder Videos Angst gemacht wird, dass man ja die Daten online hat und die Wahrscheinlichkeit nicht gering ist, dass man gegen Kryptowährung seine Rechte zurückkaufen muss, sagt einem keiner...Aber gut, anderes Thema.

Die Warnungen standen oft für sich selbst, oft aber auch in Verbindung mit Portweiterleitungen. VPN fiel auch öfter.

Sehr gerne würde ich natürlich auch von extern darauf zugreifen. Ich hatte bereits DDNS eingerichtet und auch die Portweiterleitung war eingerichtet - hat alles fuktioniert. Habe es dann aber wieder deaktiviert, da im Grunde wahrscheinlich auch Syno. Drive ausreichen würde - genau das wollte ich jetzt testen. Wenn das nicht zu dem Erfolg geführt hätte, den ich mir erhofft hätte, dann wäre ich wahrscheinlich um DDNS oder QC nicht drumherum gekommen. Falls dich die Diskussion interessierst, kannst du sie hier nachlesen (https://www.synology-forum.de/threads/ds220j-sicherheitsvorkehrungen-treffen.114495/).
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
ja, hab den thread am Rande mitgelesen...
Nur:
ich lese da eben nirgendwo, dass DDNS unsicher ist. Lediglich, dass JEDE Zugriffsmöglichkeit von extern potentiell unsicher sein KANN (was ja auch stimmt). Kommt eben darauf an wie die Ratio Kosten:Nutzen ist...
Wenn du das für deine 5 Kollegen einrichten willst, kommte es darauf an wie sehr du denen vertraust und auch WIE du den Zugang einrichtest. Der Umweg über google drive ist da sicherlich einfacher.
Wenn du aber zB von extern auf dein NAS willst, dann richte dir DDNS ein, geh über VPN und synce so ab, nutze so Musik, Kalender, Adressbuch oder sonst was. Das wäre auch okay, wenn korrekt eingerichtet.
Und am Ende ist doch wieder alles für die Katz wie ja @blurrrr auch meinte: wenn du dir ganz OHNE externe Zugriffsmöglichkeit auf dein NAS mit deinem PC / Handy /Tablet /Notebook eine malware einfängst, dann ist eben auch alles doof, denn dann sparst du dir den externen Zugriff, fühlst dich sicher, stöpselst dich zu Hause in dein LAN und BÄM! alles verseucht...die 100% Sicherheit gibt es eben nicht.
Also:
mal in RUhe überlegen, ob du dir und anderen wirklich den Zugriff von außen ermöglichen MUSST. Wenn nein, fertig, Ende der Diskussion. Wenn ja, dann eben am ehesten via VPN und dafür braucht es DDNS idR...
All das rettet dich aber auch nicht, wenn du gedankenlos einfach ne Malware eingefangen hast, die verseucht dein Netz und NAS dann nämlich von innen heraus, egal wie abgeschottet dein Netzwerk nach außen sein mag.
 

Padylee

Benutzer
Mitglied seit
01. Mai 2021
Beiträge
29
Punkte für Reaktionen
1
Punkte
3
Am liebsten würde ich die DS220j + Festplatten einfach wieder zurückschicken und mir wieder meine externen Platten holen. Da nehme ich dann einfach meine Daten immer mit und fertig. Für Dateien zum weitergeben einfach weiterhin Google Drive. Wahrscheinlich ist das nachher noch die sicherste Variante.

Naja, denke nicht, dass ich die externen beschriebenen Platten noch mal zurückgeben kann. Ich schau mal wie ich es mach. Danke dir!
 

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
ob du ein NAS brauchst weißt nur du...
Man kann halt schon viele nette Dinge damit machen. Und das ist dann nicht unsicherer als ne externe Platte.
Du kannst deine Bilder, Musik, Filme dort zentral ablegen, auf den TV streamen, an deine Anlage streamen ohne den PC dafür anmachen zu müssen.
Du kannst deine Adressen im Adressbuch verwalten und alle Clients so syncron halten ohne google dafür nutzen zu müssen. Du kannst deine Termine auf dem Kalender zentral vorhalten und auf alle Clients synchron halten, ohne Google nutzen zu müssen.
Du kannst all deine Dateien zentral dort halten ohne alles auf jedem Client haben zu müssen.
Du kannst das alles innerhalb deines Netzwerkes sehr sicher betreiben. Von all dem machst du dann regelmäßig ein backup auf eine externe Platte. Dann ist es sicher, auch WENN mal was passieren sollte.

Zusätzlich kannst du all das auch von extern nutzen. Man muss sich halte Gedanken machen und einüben.

Mit nem Auto kann man auch tolle Sachen machen. Autofahren kann nützlich sein und Spass machen. Trotzdem kann es auch sehr unsicher und gefährlich sein, wenn man nicht weiß was man da tut. Trotzdem würde ich mein Auto nicht deswegen zurückgeben wollen. Wenn ich aber nie irgendwohin muss und will, dann brauch ich natürlich keins...

;)
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.347
Punkte für Reaktionen
936
Punkte
268
:D
Also DDNS fällt raus, da mir hiervon mehrfach abgeraten wurde (auch hier im Forum). Laien eröffnen damit nur Sicherheitslücken.

...meine Information Quellen sagen dass....
So sagen es alle Journalisten, weil sie dann nicht belangt werden können

Vielleicht mal Fake News von Fakten trennen
 

Padylee

Benutzer
Mitglied seit
01. Mai 2021
Beiträge
29
Punkte für Reaktionen
1
Punkte
3
Vielleicht mal Fake News von Fakten trennen
Naja ich dachte eigentlich, dass man sich auf die Aussagen hier im Forum verlassen kann. Aber hier wird wohl auch von vielen einfach nur Blödsinn erzählt. Hatte gehofft, dass es hier so ist wie in manch anderen Foren, wo man sich auf die Anzahld er Beiträge verlassen kann. Aber 90% der Beiträge die ja schon alleine unter meine Fragen gepostet wurden sind einfach nur heiße unnötige Luft, so wie dein Beitrag z.b.
Kann man sich leider nicht drauf verlassen.
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Aber 90% der Beiträge die ja schon alleine unter meine Fragen gepostet wurden sind einfach nur heiße unnötige Luft, so wie dein Beitrag z.b.

Ganz schön vermessen für jemanden, der offensichtlich keine Ahnung hat.... Vergiss bitte nicht: "Du" bist der mit den Fragen...

Das man von DDNS "abrät" ist vermutlich einfach nur der Tatsache geschuldet, dass - wie schon erwähnt - Du eben keine Ahnung hast. Anstatt sich jetzt "weitgehend" mit diversen Thematiken zu beschäftigen, rät man Dir einfach davon ab. Das ist wie wenn Du mich fragen würdest, ob man von Auto fahren absehen soll. Hast Du keine Ahnung? Dann rate ich Dir davon ab. So einfach ist das.

FAKT ist allerdings folgendes: Sobald Du Dir so ein Gerät (oder Auto) ins Haus holst, geht es nicht nur noch darum die tollen bunten Knöpfe zu drücken.

Man sollte sich auch mit diversen Netzwerkgrundlagen vertraut machen. Sicherlich kann man von Portfreigaben abraten (das ist auch einfacher, als mal 1-2 Takte dazu zu sagen), sobald es aber um die Erreichbarkeit von aussen geht, hast Du so oder so offene Ports (die hast Du jetzt vermutlich auch schon, zwecks VoIP - vom Router aus). Der Punkt ist ganz einfach, Beispiel Auto: einfach reinsetzen und losfahren... klar, auf dem eigenen Grundstück kein Problem. Sobald Du Dich aber in den öffentlichen Strassenverkehr begibst, solltest Du vielleicht doch ein wenig mehr wissen, als "Gas rechts, Bremse links".

Kann man sich leider nicht drauf verlassen.

Gibt es in öffentlichen Foren neuerdings einen Anspruch auf Sinnhaftigkeit und Korrektheit? Wäre mir neu... Was die "heisse Luft" angeht, Dein letzter Beitrag passt ebenso dazu. Kurzum: Du machst hier @ottosykora so dümmlich quer von der Seite an, es ist aber völlig richtig was er geschrieben hat. Offene Ports sind kein Teufelswerk und ohne jene welche, würde in Sachen Internet auch herzlichst wenig funktionieren. Ist schon klar, dass Du sowas nicht beurteilen kannst, was ja auch nicht verwerflich ist, aber Du solltest vielleicht auch mal das ein oder andere hinnehmen und Dich einfach mal selber schlau machen. 27 Köche, 27 Meinungen, das einzige was "wirklich" hilft ("Dir" hilft), ist die Bildung einer eigenen Meinung.

Ich sag es mal so: Ich privat habe auch "offene Ports" (zwecks VPN, die reichen dann bis zur internen Firewall, heisst aber, dass ich mich vorher immer erst via VPN einwählen muss). Geschäftlich habe ich noch viel mehr offene Ports, denn ohne offene Ports wäre kein Dienst von extern erreichbar (kein Webserver mit Webseiten, kein Online-Speicher, keine Telefonanlage, kein garnichts).

Ich werf Dir jetzt mal ganz frech ein paar Links an den Kopf - einfach nur mal so zum überfliegen:

- https://de.wikipedia.org/wiki/Port_(Protokoll)#Funktionsweise
- https://www.elektronik-kompendium.de/sites/net/1812041.htm
- https://www.elektronik-kompendium.de/sites/net/0812111.htm
- https://www.pcwelt.de/ratgeber/Cras...igaben-Via_Internet_ins_Heimnetz-8324897.html

Musst Du nicht alles direkt verstehen, es geht nur darum, dass Du Dir "selbst" mal ein "Bild" von der ganzen Sache machen kannst. Hättest Du natürlich auch schon selbst machen können, aber in einem Forum rumstänkern - wo sich Leute kostenlos die Zeit für Dich und Deine Probleme nehmen - ist natürlich auch wesentlich angenehmer ;)

Ich sag mal.. reingehauen und wenn noch Fragen auftauchen... nur zu... und über den Rest denkste vllt einfach mal nach.

P.S.: "Verlassen" kann man sich auf sich selbst (wenn überhaupt) ;)
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat