Zugriff auf NAS im eigenen WLAN

Ke1nZufall

Benutzer
Mitglied seit
21. Feb 2024
Beiträge
3
Punkte für Reaktionen
1
Punkte
3
Hallo zusammen,

ich bin diesen Monat umgezogen und habe eine neue Fritzbox (jetzt die 7530, vorher die 7430) und habe nun Probleme auf die Synology-NAS zuzugreifen - insbesondere aus dem eigenen WLAN.

Ich habe eine DDNS eingerichtet, um extern auf die NAS zuzugreifen. Es funktioniert auch, sowohl direkt über den Browser als auch über die üblichen Apps (File, Photo, Notes, etc.). Sobald ich aber im heimischen WLAN angemeldet bin, funktioniert fast nichts mehr. Um das Problem mal genauer zu beschreiben:
- Zugriff auf die NAS über https://xxx.synology.me:5001 funktioniert überall, außer im eigenen WLAN
- File-App: funktioniert komplett, sowohl im WLAN als auch extern
- Calendar-Verbindung am Android-Phone via DAVx funktioniert überall, außer im eigenen WLAN
- Photo-App: Fotos anschauen und herunterladen funktioniert sowohl im eigenen WLAN als auch extern (nicht nur Fotos, die noch irgendwo im Cache sind), Photos hochladen bzw. Mobile-Backup funktioniert nicht im eigenen WLAN, nur extern

Der Zugriff auf die NAS via IP Eingabe funktioniert auch im eigenen WLAN perfekt, es müsste also irgendwie an der DDNS liegen.

Ich hatte auch vor den Umzug immer Mal wieder Probleme, aus dem eigenen WLAN die DDNS zu verwenden, meistens ging es aber, daher hab ich mir keine weiteren Gedanken gemacht.

Folgende Ports habe ich an der Fritzbox freigegeben: 80, 443, 5000, 5001
In einem anderen Forum habe ich gelesen, dass es daran liegt, wenn man an der FritzBox DynDNS aktiviert hat, dies ist bei mir aber deaktiviert.

Ich bin leider ziemlicher Laie und probiere mich mit YouTube-Videos und Forum-Beiträgen durchzuwurschteln, daher hoffe ich, ich konnte mein Problem halbwegs gut erklären.

Bei der NAS habe ich unter "Externer Zugriff" folgendes eingestellt:
Hostname: xxx.synology.me
Externe IPv4-Adresse: Automatisch (hier habe ich auch schon Mal verschiedene Alternativen ausgewählt)
Externe IPv6-Adresse: Automatisch (auch verschiedene Alternativen durchgespielt)
Die Verbindung ist immer "normal", egal für welche Einstellungen.


Unter Routerkonfiguration:
hier bin ich mir nicht sicher, ob ich überhaupt noch etwas einstellen muss? Meinen Router kann ich nicht einrichten, da die Fritzbox 7530 nicht in der Liste der Router ist.
Portweiterleitungen die ich hier einrichten will, funktionieren alle nicht. Aber brauch ich das überhaupt? Extern funktioniert ja alles....

Ich hoffe ich konnte mein Problem halbwegs gut erklären und evtl. kann mir ja jemand weiterhelfen! Würde zukünftig gerne nur über einen Weg auf meine NAS zugreifen, egal wo ich bin....

Danke und schöne Grüße
Ke1nZufall
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Willkommen im Forum!
Prüfe mal den Rebind Schutz der Fritte:
1.png
Da muss deine Domain rein.

Und nebenbei: Der Port 5001 gehört nicht ins Netz! Und erst recht nicht der 5000! Die Routerkonfiguration der DS ist das Schlimmste, was du deinem Netz antun kannst in Sachen Sicherheit. Überlege mal, ob für dich nicht der Zugriff via VPN auf die Fritte mit WireGuard die bessere Lösung ist. Der ist, wenn überhaupt in spätestens 10 Minuten eingerichtet. Auch für einen Laien. Und dabei besteht nicht die Möglichkeit, so ein großes Loch in die Firewall zu reißen, wie du es hier getan hast / tun willst.
 

Ke1nZufall

Benutzer
Mitglied seit
21. Feb 2024
Beiträge
3
Punkte für Reaktionen
1
Punkte
3
Danke für deine Antwort, ich werde das heut Abend gleich mal ausprobieren! Klingt zumindest logisch, dass das das Problem lösen könnte...

Ja darüber habe ich auch schon nachgedacht, da ich schon ein paar Mal von den großen Sicherheitsbedenken gelesen habe. Kenne VPN Verbindungen bisher nur aus dem beruflichen Kontext und hatte sie als etwas umständlich abgespeichert, aber werde mich da Mal schlauer machen!
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.733
Punkte für Reaktionen
1.694
Punkte
214
Alternativ das Tailscale-Paket auf der DS installieren. Ich habe beides eingerichtet. Beide sind kein Hexenwerk, Tailscale vielleicht noch einen Ticken einfacher. Dafür liegen bei der FB alle Schlüssel lokal.
 
  • Like
Reaktionen: Kachelkaiser

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
89
Punkte für Reaktionen
48
Punkte
68
Kenne VPN Verbindungen bisher nur aus dem beruflichen Kontext und hatte sie als etwas umständlich abgespeichert, aber werde mich da Mal schlauer machen!
Ist wirklich schnell und unkompliziert eingerichtet. Mit VPN On-Demand (in der Wireguard App aktivierbar) bist du im Mobilfunknetz sogar ohne weiteres Zutun immer mit dem heimischen Netz verbunden.

Wireguard auf Fritz!Box einrichten
 

Uwe96

Benutzer
Mitglied seit
18. Jan 2019
Beiträge
1.090
Punkte für Reaktionen
85
Punkte
68
Kann mir mal jemand erklären warum man intern mit der externen Adresse auf die DS geht? Das machen viele hier.
Warum? Was ist der Grund. Verstehe das einfach nicht.......
 
  • Like
Reaktionen: EuroPC

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
2.430
Punkte für Reaktionen
1.196
Punkte
224
Wenn das korrekt eingerichtet ist, bleibt es intern, wenn ich von innen im Netzwerk bin.
Man muss sich nur einen Namen merken und Zertifikate sind auch dort gültig. Ist also auch ein Sicherheitsaspekt.
 

Uwe96

Benutzer
Mitglied seit
18. Jan 2019
Beiträge
1.090
Punkte für Reaktionen
85
Punkte
68
Sicherheit? Hast du Angst dass im eigenen Netz jemand spioniert? Und eine IP (ist ja nur die letzte Stelle) kann ich mir noch merken.
 

Benie

Benutzer
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
5.991
Punkte für Reaktionen
2.010
Punkte
259
Ein Aspekt hierfür, wäre auch zb. mit Synology Apps. Wenn man kein VPN nutzt, dann muß man sich mit diesen nicht erst von Netzextern oder Netzintern neu Anmelden.

Aber mal anders gefragt, Was spricht dagegen?
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
2.430
Punkte für Reaktionen
1.196
Punkte
224
Sicherheit? Hast du Angst dass im eigenen Netz jemand spioniert?

Warum sollte ich Angst haben?
Viele Cyberattacken werden aus dem Inneren des eigenen Netzwerk ausgeführt und Geräte übernommen.
 
  • Like
Reaktionen: EuroPC

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519

Ke1nZufall

Benutzer
Mitglied seit
21. Feb 2024
Beiträge
3
Punkte für Reaktionen
1
Punkte
3
Willkommen im Forum!
Prüfe mal den Rebind Schutz der Fritte:
Anhang anzeigen 92382
Da muss deine Domain rein.

Und nebenbei: Der Port 5001 gehört nicht ins Netz! Und erst recht nicht der 5000! Die Routerkonfiguration der DS ist das Schlimmste, was du deinem Netz antun kannst in Sachen Sicherheit. Überlege mal, ob für dich nicht der Zugriff via VPN auf die Fritte mit WireGuard die bessere Lösung ist. Der ist, wenn überhaupt in spätestens 10 Minuten eingerichtet. Auch für einen Laien. Und dabei besteht nicht die Möglichkeit, so ein großes Loch in die Firewall zu reißen, wie du es hier getan hast / tun willst.
Um erstmal auf mein Eingangsproblem einzugehen: Vielen Dank für deine Hilfe! Es funktioniert nun alles so wie geplant :)

Bzgl. VPN hab ich mich jetzt einigermaßen schlau gemacht, das klingt ja wirklich machbar. Für einen reibungslosen Ablauf muss ich auf meinem Handy bspw. aber dann die VPN Verbindung durchgehend aktivieren, oder? Damit sich Kalender etc. regelmäßig aktualisieren können... Hat das denn irgendwelche größeren Nachteile auf Akkulaufzeit, "normale" Handynutzung etc.?
 
  • Like
Reaktionen: Synchrotron

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.180
Punkte für Reaktionen
4.915
Punkte
519
Naja ein wenig Akku braucht das schon. Stellt sich aber auch die Frage, ob der immer an sein muss. Ich hab meinen immer an, weil meine Anfragen dann immer durch den heimischen Werbeblocker laufen (Anleitung siehe meine Signatur) und mein Datenverkehr in ungesicherten WLAN-Netzen dann verschlüsselt ist
 

mysteria

Benutzer
Mitglied seit
20. Feb 2022
Beiträge
89
Punkte für Reaktionen
48
Punkte
68
Bzgl. VPN hab ich mich jetzt einigermaßen schlau gemacht, das klingt ja wirklich machbar. Für einen reibungslosen Ablauf muss ich auf meinem Handy bspw. aber dann die VPN Verbindung durchgehend aktivieren, oder? Damit sich Kalender etc. regelmäßig aktualisieren können... Hat das denn irgendwelche größeren Nachteile auf Akkulaufzeit, "normale" Handynutzung etc.?
Ich habe Wireguard so eingerichtet, dass sich VPN automatisch aktiviert wenn das Handy nicht mehr mit meinem WLAN Netz verbunden ist und sich automatisch deaktivert, sobald sich das Handy wieder in meinem WLAN Netz befindet.

Deutliche Nachteile in Bezug auf die Akkuleistung konnte ich noch nicht feststellen.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat