Auteur Topic: Problemen met het benaderen van mijn Synology voor buitenaf  (gelezen 15443 keer)

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.950
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #15 Gepost op: 17 december 2014, 12:28:38 »
Terugkoppeling.
Inmiddels via Skype en "meekijken op het scherm" uitgebreid over en weer gechat.

Dat je op je routerpagina uitkomt is een bug in je router. Er zijn meer routers die open aan het internet hangen als poort 80 niet geforward is. Ik las laatst al een advies om poort 80 altijd te forwarden, ook al is het naar een niet bestaand IP, om dit soort aanvallen op kwetsbare routers te voorkomen.

Was ook hier het geval. Met poort 80 doorverwijzen naar de NAS was het probleem over.

Verder gekeken wat de mogelijkheden waren om de Firewall en beveiligingsopties met de beperkingen van DSM 4.3 toch zo strak mogelijk in te stellen. (DSM 4.3 biedt geen "regio" keuzes om het bereik van buitenaf te beperken, verder kun je ook geen hele IP-ranges instellen, bijv. voor het interne netwerk ----> Dat laatste hebben we opgelost door in de router de uitgifte van aantal DHCP IP-adressen te beperken tot 15 en voor het interne netwerk hetzelfde aantal regels aan te maken met toegang voor alle services en poorten).

Paynemaster overweegt nu misschien een update te doen naar DSM 5.0 laatste versie (nog niet naar DSM 5.1)
met hetgeen hij dan weer heeft gezien vanuit het "meekijken op het scherm" van mijn kant.
In ieder geval is er een stuk meer begrip ontstaan hoe beveiligingsopties, vaste IP-adressen vanuit de router etc. ingesteld kunnen worden. (Bijv. ook blokkade op de NAS van IP-adressen na verschillende inlogpogingen was niet ingesteld).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Bigpapa

  • Bedankjes
  • -Gegeven: 16
  • -Ontvangen: 0
  • Berichten: 80
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #16 Gepost op: 25 december 2014, 21:31:14 »
Ik mag misschien niet in iemand anders post een vraag stellen, maar doe het onschuldig toch ff.
Ik zie jullie praten over poort 80 doorsturen.
Nu heb ik er een klein beetje verstand van (niet zoveel) maar poort 80 staat vanaf de fabriek toch al doorgestuurd.
Ik heb een nieuwe asus RT-AC87U en daar heb ik nu ook wat problemen mee, om mijn NAS via ddns te bereiken. Dus ......synology.me.
En deze router is wel mooi en snel, maar ook zeer uitgebreid.

  • Mijn Synology: DS213+
  • HDD's: 2×6TB Enterprise
DS109+ 1TB       DSM  4.2-3252 Voor de Foscam
3× FI9803P
DS213+ 2*6TB Enterprise schijven

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.950
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #17 Gepost op: 26 december 2014, 01:41:53 »
Nu heb ik er een klein beetje verstand van (niet zoveel) maar poort 80 staat vanaf de fabriek toch al doorgestuurd.

Een klein beetje verstand ervan, of bedoel je eigenlijk helemaal niet?
Nee, poorten staan vanaf fabriek nooit naar een bepaald vast IP-adres doorgestuurd (geforward). Het zou me hooglijk verbazen hoe een fabriek aan de informatie zou moeten komen met wat toekomstige gebruikers aan willekeurige apparaten aan een router zullen gaan hangen en welk vast IP-adres iemand specifiek zou willen toekennen voor een NAS en welke applicaties en services op een NAS gebruikt gaan worden waarbij dat nodig is.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2668
  • Berichten: 16.550
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #18 Gepost op: 26 december 2014, 08:58:48 »
Poort 80 staat bij sommige routers wel geforward naar zichzelf zodat je ook vanaf het internet toegang tot de settings hebt. In het algemeen wordt dat als zeer gevaarlijk ervaren omdat er altijd wel bugs in de web-interface gevonden worden, waardoor ook vreemden bij je router kunnen.

Bij de veel routers kun je de toegang vanaf het internet uit zetten. Kan dat niet, dan kun je poort 80 naar een niet bestaand adres forwarden zodat je van buiten niet op de router uitkomt. (Dat advies staat op het avast blog 12-ways-to-boost-your-routers-security bij punt 8.)
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Bigpapa

  • Bedankjes
  • -Gegeven: 16
  • -Ontvangen: 0
  • Berichten: 80
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #19 Gepost op: 28 december 2014, 19:06:22 »

Een klein beetje verstand ervan, of bedoel je eigenlijk helemaal niet?


Ik heb er wel verstannd van, maar dieper erop in gaan kann je altijd leren.
Daar is het forum voor bedoeld.
Maar ik wil mijn nas ook benaderen van buiten af, maar helaas is dit ook nog niet gelukt.
http://..........synology.me/ staat perfect ingesteld. Alles is groen.
wat mis ik dan nog.
Ik wil dat iemand bij mij op de nas komt, en dan eventueel wat eraf kan halen wat hij nodig heb.
Ik heb de map ingesteld en ook een gebruikersnaam en WW.
Zou jij mij kunnen helpen, want hier kom ik niet uit.
  • Mijn Synology: DS213+
  • HDD's: 2×6TB Enterprise
DS109+ 1TB       DSM  4.2-3252 Voor de Foscam
3× FI9803P
DS213+ 2*6TB Enterprise schijven

Offline Heppieboeddah

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 36
  • Berichten: 387
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #20 Gepost op: 28 december 2014, 20:47:03 »
Poort 80 wijst op de Asussen, heb zelf de N66U, direct naar de webinterface van de router.

In de router is het de bedoeling dat je 5000 doorverwijst/forward naar het interne ipadres van de NAS. Vanbuiten je eigen netwerk kan je dan de NAS bereiken middels het in de browser tikken van je externeipadres:5000 In IE tik je in http://externeipadres:5000

Je externe ipadres vind je via whatsmyip.org

Ik werk op deze manier omdat ik graag met ipadressen werk.

In jou geval zal een makkelijke optie zijn om poort 80 door te verwijzen in de router naar poort 5000.

Dus 80- interneipadresNAS- 5000

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.950
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #21 Gepost op: 28 december 2014, 21:31:02 »
Bij het van buitenaf benaderen van de NAS en als je daarbij uitkomt op de web-interface van de router, in dat geval ook poort 80 doorverwijzen naar het (vaste) IP-adres van de NAS. Op dezelfde manier zoals je ook poort 5000 (en mogelijk aanvullende poorten) hebt doorverwezen naar het interne IP-adres van de NAS.
Een en ander zoals hierboven op deze webpagina aangegeven.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Bigpapa

  • Bedankjes
  • -Gegeven: 16
  • -Ontvangen: 0
  • Berichten: 80
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #22 Gepost op: 28 december 2014, 21:32:34 »
Neem aan dat je dit bedoeld. Dit had ik al in mijn asus RT-AC87U staan.
  • Mijn Synology: DS213+
  • HDD's: 2×6TB Enterprise
DS109+ 1TB       DSM  4.2-3252 Voor de Foscam
3× FI9803P
DS213+ 2*6TB Enterprise schijven

Offline Bigpapa

  • Bedankjes
  • -Gegeven: 16
  • -Ontvangen: 0
  • Berichten: 80
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #23 Gepost op: 28 december 2014, 21:43:17 »
Waarom lukt dat niet met quickconnect.
Ik met juist met getallen niet zo sterk. :lol: :lol:
  • Mijn Synology: DS213+
  • HDD's: 2×6TB Enterprise
DS109+ 1TB       DSM  4.2-3252 Voor de Foscam
3× FI9803P
DS213+ 2*6TB Enterprise schijven

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 903
  • -Ontvangen: 1482
  • Berichten: 7.950
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #24 Gepost op: 28 december 2014, 21:44:16 »
Ik neem aan dat je de modem/router  van je internet-provider als connectie met internet in "bridge-mode" hebt gezet. Anders zit je met twee verschillende interne netwerken.

Stuur poort 80 en aanvullende poorten van gebruikte services ook door naar je NAS.
Connectie van buitenaf zou ik zeker aanbevelen om enkel een beveiligde SSL (https) verbinding te gebruiken.
Dat betekent in ieder geval meer aanvullende poorten doorsturen. Zie een lijst van Synology < HIER >

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Heppieboeddah

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 14
  • -Ontvangen: 36
  • Berichten: 387
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #25 Gepost op: 28 december 2014, 22:06:17 »
Waarom lukt dat niet met quickconnect.
Ik met juist met getallen niet zo sterk. :lol: :lol:

Zie in je screener alleen maar poort 5000

Tik nu eens op je telefoon ofzo buiten je netwerk in je Browser externeipadres:5000

Als dat werkt zit je gebakken kunnen we verder. Want zoals Babylonia ook al schreef als je je modem ook als Router gebruikt heb je een probleem

Offline Bigpapa

  • Bedankjes
  • -Gegeven: 16
  • -Ontvangen: 0
  • Berichten: 80
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #26 Gepost op: 28 december 2014, 22:20:25 »
Nee mijn upc modem staat in bridge, en wi/fi is uitgeschakeld.
Een vriend van me kan nu via http in de nas.
Dus het werkt nu wel.
Alleen hoe nu verder met https. Dat is natuurlijk veel veiliger.
  • Mijn Synology: DS213+
  • HDD's: 2×6TB Enterprise
DS109+ 1TB       DSM  4.2-3252 Voor de Foscam
3× FI9803P
DS213+ 2*6TB Enterprise schijven

Offline Bigpapa

  • Bedankjes
  • -Gegeven: 16
  • -Ontvangen: 0
  • Berichten: 80
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #27 Gepost op: 28 december 2014, 22:23:29 »

Connectie van buitenaf zou ik zeker aanbevelen om enkel een beveiligde SSL (https) verbinding te gebruiken.
Dat betekent in ieder geval meer aanvullende poorten doorsturen. Zie een lijst van Synology < HIER >


Van die lijst snap ik al niets van.

  • Mijn Synology: DS213+
  • HDD's: 2×6TB Enterprise
DS109+ 1TB       DSM  4.2-3252 Voor de Foscam
3× FI9803P
DS213+ 2*6TB Enterprise schijven

Offline Hofstede

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 10
  • -Ontvangen: 1455
  • Berichten: 6.095
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #28 Gepost op: 28 december 2014, 22:24:56 »
Als je het veilig wilt moet je een VPN verbinding configureren. De admin pagina van je NAS rechtstreeks toegankelijk maken vanaf het internet is per definitie niet veilig.

Offline Bigpapa

  • Bedankjes
  • -Gegeven: 16
  • -Ontvangen: 0
  • Berichten: 80
Re: Problemen met het benaderen van mijn Synology voor buitenaf
« Reactie #29 Gepost op: 28 december 2014, 22:31:13 »
Dat snap ik. Maar hoe doe ik dat. ;)


En (TLS) https verbinding moet je een certificaat hebben die weer aan een domijn gekoppeld moet worden.
Dat kan niet aan IP worden gehangen, omdat we gebruik maken van Statisch IP adres. En dat kan elke keer veranderen.
Dus wat is nu het beste om te doen.
  • Mijn Synology: DS213+
  • HDD's: 2×6TB Enterprise
DS109+ 1TB       DSM  4.2-3252 Voor de Foscam
3× FI9803P
DS213+ 2*6TB Enterprise schijven


 

Portforwarding problemen in de airport

Gestart door BrioletBoard The lounge

Reacties: 3
Gelezen: 1501
Laatste bericht 07 maart 2017, 01:50:58
door flingle
VERPLAATST: DSM en Mac integratie problemen ?

Gestart door BirdyBoard Synology DSM algemeen

Reacties: 0
Gelezen: 1258
Laatste bericht 21 december 2017, 20:40:32
door Birdy
nzbget versie 11 problemen op DS 213+

Gestart door lexhardyBoard NZBGet

Reacties: 2
Gelezen: 2757
Laatste bericht 03 september 2013, 15:58:39
door lexhardy
DS209 + XBox 360 Problemen

Gestart door party42Board Media Server (UPNP/DLNA)

Reacties: 0
Gelezen: 2480
Laatste bericht 11 mei 2009, 20:25:18
door party42
Problemen met DSM5.0

Gestart door J.H.S.26Board Synology DSM 5.1 en eerder

Reacties: 0
Gelezen: 1876
Laatste bericht 29 maart 2014, 16:41:53
door J.H.S.26