DSM 6.x und darunter Zugriff auf die DiskStation von extern

Alle DSM Version von DSM 6.x und älter

DerMiguel

Benutzer
Mitglied seit
29. Apr 2021
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,

versuche seit einigen Tagen den Zugang auf die DiskStation von extern einzurichten. Habe mich dazu durch verschiedene Tutorials und das Forum gewühlt, ohne es hinzubekommen. Grundsätzlich hätte ich gerne einen eigenen Port für DMS auf dem NAS definiert, diesen an der Fritzbox freigeben und dann entsprechend via DynDNS die DS von extern im Zugriff.

Ich habe eine Synology DS216play und eine 1&1 FritzBox Home Server Speed (FritzBox 7560). An der Fritzbox hängt via USB-Tethering ein Smartphone mit o2 mobilfunkflat.
In der Fritzbox habe ich DynDNS via dynv6.com eingerichtet. Die IPv4 Adresse wird hierbei korrekt von der Fritzbox zurück gemeldet.
Zusätzlich ist der Port 50001 für die Portweiterleitung mit TCP eingerichtet (leuchtet grün).
Dieser ist auch in den DSM Einstellungen hinterlegt. Firewall habe ich zum testen noch deaktivert, dafür die automatische Umleitung auf HTTPS aktiviert.
UPnP hatte ich vorher auch schon probiert,hat ebenfalls nicht geklappt, wollte aber eh lieber den Weg über die eigene Portweiterleitung gehen.

Wenn ich nun mit meinem Kabelfestnetzanschluss die entsprechende Domain aufrufe inklusive port (https://dynv6domain:50001), tut sich allerdings rein gar nichts. Selbiges wenn ich die aktuelle externe IP-Adresse inklusive Port aufrufe, ohne die Dynv6-Domain. Per HTTP habe ich es ebenfalls schon probiert, tut sich auch nichts.

Fehlt mir hier noch eine grundsätzliche Einstellung im NAS, oder hängt irgendwo zwischendrin der Fehler und ich muss mich auf die Detailarbeit begeben?

Danke und beste Grüße
DerMiguel
 
  • Wow
Reaktionen: the other

the other

Benutzer
Sehr erfahren
Mitglied seit
17. Okt 2015
Beiträge
2.100
Punkte für Reaktionen
541
Punkte
154
Moinsen,
mal so ganz grundsätzlich: es ist eigentlich nicht so schlau (weil unsicher), dein NAS direkt freizugeben.
Als einfachste Alternative: lies dich mal in das Thema QuickConnect ein.
Als wesentlich bessere (weil sicherer) Alternative: lies dich mal in das Thema VPN ein.

So, wie ud es vorhast, würde jeder mit nem Portscan die offenen Ports (Portweiterleitungen) finden und dann fleißig probieren können...außerdem: über nur http ist dann nochmal die schlechteste Lösung: NAS direkt am großen WWW plus nicht mal verschlüsselt und keine Möglichkeit zu verifizieren, dass du wirklich das NAS erreichst und nicht irgendwas, das sich nur als dein NAS ausgibt, deine Einloggdaten flux mitschneidet und dann dein NAS kapert.

Externe Zugriffe sollten daher stets a) verschlüsselt und b) extra gesichert sein (zB via VPN). Dafür bietet es sich an, dass (für den Anfang) dein Router als VPN Server dient (AVM bietet dazu ne gute einfache Anleitung für die Fritzboxen an). Alles andere ist ein Unfall, der nur darauf wartet zu geschehen...
;)
 

DerMiguel

Benutzer
Mitglied seit
29. Apr 2021
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Hi,

mir ist sowohl das Thema VPN als auch QuickConnect bekannt. QuickConnect hab ich schon eingerichtet, funktioniert. Allerdings natürlich mit äußerst schlechter Performance für Dateiaustausch. VPN via Fritzbox ist kein Thema, da ich dauerhaft keine Fritzbox zur Verfügung haben werde. Und ja, mir ist die Sicherheitslücke natürlich auch bewusst und das HTTPS nur ein bisschen hilft. Aber ich brauche mich mit weiteren Themen nicht beschäftigen, wenn nicht mal der einfachste Zugang funktioniert.
 

ctrlaltdelete

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
30. Dez 2012
Beiträge
10.094
Punkte für Reaktionen
3.637
Punkte
414
Wieso sollte bei quickconnect die Performance schlechter sein?
Du wirst kein "echtes" IPv4 über Mobilfunk haben, deshalb geht es nicht über dyndns, i.m.h.o.
 

DerMiguel

Benutzer
Mitglied seit
29. Apr 2021
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Scheint tatsächlich das Problem zu sein mit der IPv4 Adresse. Da es mir sowohl bei Synology als auch bei Dynv6 eine IPv4 Adresse angezeigt hat, hab ich das einfach als gegegen angenommen und mich gefreut. Nun gut, dann werde ich mich nochmal näher mit QuickConnect auseinandersetzen. Mit Performance meinte ich hier die Down/Uploadgeschwindigkeiten, die laut meiner Info ja limitiert sind und auch schwanken je nach Auslastung.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat