Synology-Forum.nl

Overige software => DDNS / Quick Connect / EZ-Internet / Portforwarding => Topic gestart door: osty op 19 februari 2018, 05:00:53

Titel: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: osty op 19 februari 2018, 05:00:53
Beste,
Heb naar dit probleem gezocht op de forum, niets gevonden, daarom
Ik heb de gebruikers de mogelijkheid gegeven om een vergeten paswoord bij login te resetten via email.
Bij verschillende testen krijgt de gebruiker de email met de link voor de paswoord reset, maar de link werkt niet?

De gebruiker krijgt volgende email

Beste XXX,

Klik op de volgende koppeling om uw wachtwoord te herstellen:


https://xxxxxxxxxxxxxxxxxxx/forget_passwd.cgi?ticket=xxxxxxxxxxxxxxxxx

https://xxxxxxxxxxxxxxxxxxxxxx/forget_passwd.cgi?ticket=xxxxxxxxxxx

https://xxxxxxxxxxxxxxxxxx/forget_passwd.cgi?ticket=xxxxxxxxxxxxxxxxxx

Deze koppeling blijft 24 uur geldig. Hebt u deze wijziging van uw wachtwoord niet aangevraagd dan kunt u dit bericht negeren.

met vriendelijke groeten,
Synology DiskStation

DE LAATSTE LINK WERKT ENKEL IN EIGEN NETWERK, de rest niet

Moet er iets ingesteld worden?
Bedankt
Osty
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: Birdy op 19 februari 2018, 08:51:28
https://<DDNS-1>:5011 en https://<DDNS-2>:5011 werken al niet.

[attach=1]

Hebben bovenstaande adressen wel ooit gewerkt ?
Port forwarding wel ok ?
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: osty op 19 februari 2018, 09:06:59
Hi Birdy,
MAG IK VRAGEN OM MIJN ADRES TE VERWIJDEREN VAN U POST?

Het is de eerste maal dat ik dat wilgebruiken en test.
Kan je NAS geen link sturen zonder 5011, zo moet die poort niet open.
Naar het schijnt is het niet te veilig deze poort te openen

Osty
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: Briolet op 19 februari 2018, 09:32:30
Hebben bovenstaande adressen wel ooit gewerkt ?…

Beide adressen wijzen naar hetzelfde IP, dus die zullen wel kloppen. Dan zal de poort niet goed staan.

@osty, Het probleem van die linkjes is dat de nas nooit precies weet welke je gebruikt en geeft alle mogelijkheden. Lekker verwarrend voor de ontvanger van deze link.

Ergens in DSM bij "externe toegang" kun je echter een hostnaam en poort invullen. Doe je dat, dan verschijnt dat in dergelijke mailtjes.
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: Birdy op 19 februari 2018, 09:40:03
Citaat
MAG IK VRAGEN OM MIJN ADRES TE VERWIJDEREN VAN U POST?
Done ;)
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: Briolet op 19 februari 2018, 10:16:36
Als je de hostnaam bij externe toegang invult, krijg je nog steeds meerdere linken. De eerste naar de ddns naam via http

Dan een interne link via http (Bij mij zelfs 2 interne links)

Dan de twee links die ik bij hostnaam ingevuld heb. (http en https)

In mijn optiiek is dat een bug omdat men als eerste de bovenste link zal proberen en dan doe je een wachtwoordherstel via HTTP en niet via een HTTPS verbinding die wel beschikbaar is.
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: osty op 19 februari 2018, 13:52:57
Bedankt, maar blijft altijd het zelfde.
Zoals verteld, misschien een bug bij Synology.
Ik heb ook niets gevonden op internet over dit probleem.
Spijtig dat enkel de laatste link werkt als men enkel in het netwerk is.
Heb gezien dat er een nieuwe Beta software is, zou dit het probleem verhelpen?
Osty
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: Birdy op 19 februari 2018, 14:04:23
Citaat
Heb gezien dat er een nieuwe Beta software is, zou dit het probleem verhelpen?
Ik hier niets over in de Release Notes.

Als je denkt dat het een bug is, leg dan een Ticket in. ;)
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: osty op 19 februari 2018, 14:20:44
Ik heb de poorten geopend, en ja het werkt.
in de email krijg ik nu 5x een link ? de 2 eerste werken
Ik denk dat er toch iets mis is.

Is er ergens een lijst met de poorten die veilig en niet veilig zijn op de router?
Osty
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: Birdy op 19 februari 2018, 14:32:13
Citaat
in de email krijg ik nu 5x een link ? de 2 eerste werken
Ik heb de gegeven 2 DDNS adressen (had ik even bewaard) getest, die werken.

In je eerste post had je het over 3 adressen: 2xDDNS + 1 lokaal IP en nu 5, wat zijn dan die andere 2 ?
Dat zijn dus kennelijk de 2 die niet werken.
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: osty op 19 februari 2018, 15:04:37
Ik heb  in DSM bij "externe toegang" de hostnaam en poort ingevult.
Op de router terug de poorten 5010 en 5011 gesloten en verwijderd.
terug een test gedaan en krijg nu een email met 4x een link.
enkel de laatste werkt, dat is de poort die ik vermeld heb.
Waarom wordt er steeds een link gestuurd met 5011?


Klik op de volgende koppeling om uw wachtwoord te herstellen:


https://XXXXXXXX:5011/forget_passwd.cgi?ticket=5CEk7qCk4J4lGzUVbMP09zTjD4YnifB93WNMS1q9axvkwSxmvxiyqq3migl4mpQtEqws9tocpxEK6of3NlmsJsL3FVbCaR3aeFMTKg4sSvdYKn5v

https://xxxxxxx:5011/forget_passwd.cgi?ticket=5CEk7qCk4J4lGzUVbMP09zTjD4YnifB93WNMS1q9axvkwSxmvxiyqq3migl4mpQtEqws9tocpxEK6of3NlmsJsL3FVbCaR3aeFMTKg4sSvdYKn5vaWQ

https://XXXXXXXXXX:5011/forget_passwd.cgi?ticket=5CEk7qCk4J4lGzUVbMP09zTjD4YnifB93WNMS1q9axvkwSxmvxiyqq3migl4mpQtEqws9tocpxEK6of3NlmsJsL3FVbCaR3aeFMTKg4sSvdYKn5vaWQQ9

https://XXXXXXXX:443/forget_passwd.cgi?ticket=5CEk7qCk4J4lGzUVbMP09zTjD4YnifB93WNMS1q9axvkwSxmvxiyqq3migl4mpQtEqws9tocpxEK6of3NlmsJsL3FVbCaR3aeFMTKg4sSvdYKn5vaWQQ
Titel: Re: Vergeten gebruiker paswoord reset via email enkel in eigen netwerk
Bericht door: Briolet op 19 februari 2018, 16:04:18
Je zult toch ergens ingesteld hebben om poort 5011 te gebruiken voor dsm, want 5001 is de default poort voor https-benadering van dsm. En dan zal die poort ook in de router geforward moeten zijn om extern in te kunnen loggen.