Auteur Topic: Via internet NAS benaderen icm firewall instellingen  (gelezen 13940 keer)

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Via internet NAS benaderen icm firewall instellingen
« Gepost op: 24 augustus 2014, 14:54:59 »
Na een synolocker aanval alles weer opnieuw opgebouwd en intern in LAN werkt alles weer.
Webdav aangezet, alle packages geinstalleerd en proberen in te loggen vanaf andere plek dan thuis.
Lukt dus niet ( niet gemachtigd)  alles staat hetzelfde als voorheen behalve de firewall regels dus het moet hierin zitten.
Ik wil alleen adressen Uit nederland toestaan.

In firewall staat dus in volgorde:
- de regels van de toegang van packages die synology zelf heeft toegestaan
- dan alle adressen uit nederland toegang
- en dan de ip range 192.168.1.x tm 192.168.2.xx

Toch kan ik vanaf buiten niet inloggen.
Wat doe ik fout?

Alle portforward regels , vaste ip adressen , verwijzing naar mac etc. Staat allemaal goed, zoals in verleden ook werkte.

  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline JSSL

  • Bedankjes
  • -Gegeven: 9
  • -Ontvangen: 9
  • Berichten: 172
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #1 Gepost op: 24 augustus 2014, 16:10:58 »
Heb je toevallig via 3/4G ingelogd? Dan kan het zijn dat de ip-range uit het buitenland is en dan wordt je dus niet toegelaten.
 
Het lijkt mij dat de range op 192.168.1.xx-->192.168.1.254 moet staan? en niet 192.168.1.xx-->192.168.2.xx dan zit je namelijk in een andere range. Lijkt mij overigens niet het problem hier i.v.m. extern inloggen.
  • Mijn Synology: Ds1618+
  • HDD's: 6x WD 8tb

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #2 Gepost op: 24 augustus 2014, 16:15:16 »
Ingelogd via ander wifi punt, niet via 3/4 g

Vreemde is dat als ik de NAS thuis benader met mijn externe <ipadres:portnr > er gewoon in kom, maar doe ik dat via een ander wifi punt dan thuis hij zegt dat ik geen machtiging heb.

Zal wel een firewall probleem zijn.
Handleiding is waardeloos op dit gebied.

  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1412
  • -Ontvangen: 8099
  • Berichten: 44.352
    • Truebase
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #3 Gepost op: 24 augustus 2014, 16:32:55 »
Als je nu eerst je firewall even uit zet en dan test, werkt het dan wel ?


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #4 Gepost op: 24 augustus 2014, 16:39:33 »
Denk dat ik dat morgen maar eens moet gaan uittesten  :)
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #5 Gepost op: 24 augustus 2014, 16:51:50 »
Alle instellingen nog eens nagelopen.
Zag dat Webdav op port 5005 staat, was dat in verleden ook zo?
Die staat n.l. niet in mijn router. ( in verleden ook niet,mtoen werkte het wel, maar misschien stond die toen op andere geforwarde port). Zou dit het kunnen zijn?
Anderzijds klopt de melding geen machtiging dan toch niet?
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1412
  • -Ontvangen: 8099
  • Berichten: 44.352
    • Truebase
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #6 Gepost op: 24 augustus 2014, 16:54:50 »
Standaard:
WebDAV, CalDAV   5005, 5006 (HTTPS)   TCP


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #7 Gepost op: 24 augustus 2014, 16:58:53 »
Hoeven ze dan niet in de router te staan als het standaard is?
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1412
  • -Ontvangen: 8099
  • Berichten: 44.352
    • Truebase
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #8 Gepost op: 24 augustus 2014, 16:59:47 »
Citaat
Hoeven ze dan niet in de router te staan als het standaard is?
Ja, je moet immers forwarden.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #9 Gepost op: 24 augustus 2014, 17:03:31 »
Is dat ook zo als de NAS via de apps DSFile en DSPhoto enzo worden benaderd, hij logt dan volgens mij in via port 5000, en niet via webdav port 5005, of maak ik nu een denkfout.
Ik verleden heeft deze port ook nooit open gestaan,men toch via de apps via NAS dsm port 5000 benaderd.
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1412
  • -Ontvangen: 8099
  • Berichten: 44.352
    • Truebase
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #10 Gepost op: 24 augustus 2014, 17:24:22 »
Denk een denkfout  ;)
Hier alle poorten die je dient te forwarden als dat nodig is.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #11 Gepost op: 24 augustus 2014, 17:33:22 »
Webtoepassingen:
Type   Poortnummer   Protocol
DSM   5000 (HTTP), 5001 (HTTPS)   TCP
Download Station   5000   TCP
Photo Station, Web Station   80 (extra poort kan worden toegevoegd), 443 (HTTPS)   TCP
Mail Station   80 (HTTP), 443 (HTTPS)   TCP
Audio Station   5000 (HTTP, extra poort kan worden toegevoegd), 5001 (HTTPS, extra poort kan worden toegevoegd), 5353(Bonjour Service), 6001-6010(AirPlay control/timing)   TCP/UDP
File Station   5000 (HTTP, extra poort kan worden toegevoegd), 5001(HTTPS, extra poort kan worden toegevoegd)   TCP
Surveillance Station   9900 (HTTP), 9901 (HTTPS)   TCP
Media Server   1900 (UPnP), 50001 (Content browsing), 50002 (Content streaming)   TCP/UDP
Video Station   5000 (HTTP), 5001 (HTTPS), 9025-9040,
5002, 5004, 65001 (voor gebruik van de HDHomeRun-netwerkspeler)   TCP

Staat dus 5005 niet tussen voor de Webtoepassingen,  alleen voor bestandsoverdracht moet 5005 geforwrd worden.

Had 5005 in verleden bij dsm 4 ook niet geforward, en toen werkte alles perfect.
Wel 80 voor photo enzo

Denk toch dat de firewall het probleem is.

Bedankt voor het meedenken. Zet morgen even alles uit bij de firewall, en dan langzaam stuk voor stuk aanzetten. Het is een machtigingsprobleem en geen port probleem volgens mij.
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1412
  • -Ontvangen: 8099
  • Berichten: 44.352
    • Truebase
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #12 Gepost op: 24 augustus 2014, 17:56:28 »
Firewall uitzetten is op dit moment even het beste als test, want daar gebeuren de meeste narigheden/denkfouten.
Ik kan die Firewall Topic niet meer vinden, waarin dit uitvoerig wordt besproken  :S

En, graag gedaan hoor en we zien het wel die test is gegaan, neem ik aan. ;)


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-8   DS115J    DSM 7.1.1-42962-7   DS918+    DSM 6.2.4-25556-8
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-8   DS220+    DSM 7.2.2-72806-3
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-3   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeStation BSM 1.2-65586                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Irene

  • Bedankjes
  • -Gegeven: 19
  • -Ontvangen: 6
  • Berichten: 119
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #13 Gepost op: 24 augustus 2014, 18:32:29 »
Gaan we doen, en ik laat het weten.

Ik heb overigens ook al het hele forum doorgespit naar allerlei firewall verhalen, kon antwoord ook niet vinden.
Wel dat er regelmatig conflicterende situaties ontstaan. :lol:
  • Mijn Synology: Ds213j
  • HDD's: 2x 2TB red

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2694
  • Berichten: 16.648
Re: Via internet NAS benaderen icm firewall instellingen
« Reactie #14 Gepost op: 24 augustus 2014, 18:59:19 »
DS File maakt gebruik van WebDav, de andere DS apps volgens mij niet. Maar het kan zijn dat je poort 5005 via UPnP geforward hebt. (Dus via de nas). Dan zie je hem ook niet in de meeste routers en is hij weer weg door de nas reset.

Voor externe toegang zou ik overigens alleen poort 5006 gebruiken. Poort 5005 is niet gecodeerd en stuurt het wachtwoord leesbaar over het internet tijdens het inloggen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

poort instellingen ftp

Gestart door ronniebuisBoard FTP, NFS and Samba Server

Reacties: 2
Gelezen: 3581
Laatste bericht 23 maart 2010, 08:03:36
door mupput
Firewall uitzetten hoe.

Gestart door DokmanBoard Synology DSM 5.1 en eerder

Reacties: 4
Gelezen: 6938
Laatste bericht 10 juli 2013, 17:38:54
door Dokman
Foutmelding en Sabnzbd slecht te benaderen

Gestart door ppeeters11Board SABnzbd (usenet)

Reacties: 3
Gelezen: 1908
Laatste bericht 11 september 2013, 14:48:48
door ppeeters11
Nzbget en Internet opeens langzaam

Gestart door HermaniaBoard NZBGet

Reacties: 3
Gelezen: 1538
Laatste bericht 02 november 2013, 19:14:34
door Hermania
Backup PC over Internet naar NAS

Gestart door mwillartBoard Data replicator & overige backupsoftware

Reacties: 8
Gelezen: 5911
Laatste bericht 02 oktober 2014, 15:45:27
door mwillart