Auteur Topic: Synology niet van buitenaf te benaderen  (gelezen 1603 keer)

Offline quarkvvk4

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 1
  • Berichten: 14
Synology niet van buitenaf te benaderen
« Gepost op: 02 maart 2023, 17:08:26 »
Goedemiddag, hierbij even een probleempje met mijn netwerk.

Situatie is als volgt:
- T-mobile Zyxel box als modem en router(kan niet in Bridge mode staan helaas) heeft IP Range 192.168.2.1 - 192.168.2.100
- Orbi Mesh systeem bekabeld aan de Zyxel staan en staat ingesteld als router met wifi voor alle apparatuur, hier hangt ook Synology aan heeft IP Range 172.16.0.1 - 172.16.0.100

Heb  in de Zyxel de Orbi op portforwarding gezet en in de Zyxel naar de Synology op portforwarding, ik kan helaas extern niet op de Synology komen, intern is deze wel bereikbaar.

Hoe ga ik dit werkend krijgen? Ik wil de Synology wel aan de Mesh laten hangen.

Alvast dank!

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 957
  • -Ontvangen: 1527
  • Berichten: 8.139
Re: Synology niet van buitenaf te benaderen
« Reactie #1 Gepost op: 02 maart 2023, 17:21:09 »
Kun je het  Orbi Mesh  "basis station"  in Access Point-mode zetten?   (Dus niet als aparte router).
Dan heb je alles in hetzelfde netwerk van de ZyXEL.

Van daaruit (vanuit de ZyXEL) port forwarding direct naar de NAS.

Wil je toch met twee netwerken aan de gang (NAT achter NAT), zou je alles twee keer kunnen "port forwarden".
(Orbi Mesh  "basis station"  wel als router).   Of bijv. DMZ vanuit de 1e ZyXEL router naar de 2e router = Orbi.

Maar zou je in die situatie beter geen apparaten gebruiken in het LAN van het eerste ZyXEL netwerk.
Want wordt het een moeilijke bedoening om tussen 1e en 2e netwerk te communiceren.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.686
Re: Synology niet van buitenaf te benaderen
« Reactie #2 Gepost op: 02 maart 2023, 17:58:07 »
Verwijs je in de eerste router wel naar het correcte IP van de 2e?  Dus het IP aan de WAN kant. Zorg dat dit een vast IP is. Het simpelst is dit te doen via een reservering in de DHCP server van de 1e router.

Verder is forwarden van elke poort apart op de 1e router veel onnodig werk. Het is handiger om alle poorten via DMZ door te sturen naar de 2e router.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline quarkvvk4

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 1
  • Berichten: 14
Re: Synology niet van buitenaf te benaderen
« Reactie #3 Gepost op: 02 maart 2023, 20:54:06 »
Bedankt! Het is inmiddels gelukt!
Had inderdaad verkeerde IP adres ingevuld, handig!

Ook gelijk DMZ ingevoerd, handig inderdaad!

Krijg alleen bij extern inloggen op Sabnzb nog een foutmelding 403 waar ik niet uitkom, daar moet ik nog even mee stoeien.

Nogmaals dank!

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 770
Re: Synology niet van buitenaf te benaderen
« Reactie #4 Gepost op: 02 maart 2023, 21:52:45 »
Ook gelijk DMZ ingevoerd, handig inderdaad!
Allemaal héél "handig" maar onnodige veiligheidsrisico's.
Niet komen huilen als op een dag je NAS door vb ransomware om zeep is.... 8) 8)
Port-forward enkel wat absoluut nodig is en eigenlijk werk je liever zelfs niet met port-forwarding maar via een VPN-setup die je opzet als je daadwerkelijk iets van je NAS nodig hebt en dus nie 24/7 "exposed" staat.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.686
Re: Synology niet van buitenaf te benaderen
« Reactie #5 Gepost op: 02 maart 2023, 22:59:45 »
Citaat
Allemaal héél "handig" maar onnodige veiligheidsrisico's.

Dit is natuurlijk de grootste kolder. Als het gebruiken van een DMZ richting een 2e router een risico is, dan is het bridgen van de 1e router minimaal net zo'n groot risico. Om maar niet t spreken van de 2e router helemaal rechtstreeks aan het internet. Dus jij stelt voor om altijd 2 routers achter elkaar te zetten? Of nog beter 3 stuks?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 770
Re: Synology niet van buitenaf te benaderen
« Reactie #6 Gepost op: 03 maart 2023, 05:54:32 »
My bad, ik dacht even gelezen te hebben dat de DMZ effectief richting NAS was, maar het was richting 2e router.
Dan heb je volkomen gelijk en is er geen specifiek issue.
Het was een lang dagje gisteren en dus met 1/2 oog lezen helpt niet  :lol:



 

Synology koppelen met Qnap

Gestart door GuidoGBoard Synology DSM 5.1 en eerder

Reacties: 7
Gelezen: 7016
Laatste bericht 16 oktober 2014, 07:56:37
door GuidoG
De account of het wachtwoord is ongeldig synology

Gestart door Lennart86Board Synology DSM 5.1 en eerder

Reacties: 34
Gelezen: 32439
Laatste bericht 10 december 2014, 21:41:19
door Birdy
Synology en Kyocera: Scan -> Map mogelijk?

Gestart door OSXtvBoard Externe harddisks en Printers

Reacties: 4
Gelezen: 4334
Laatste bericht 29 december 2014, 13:30:36
door Ben(V)
Backup van & naar Synology

Gestart door syngeekBoard Data replicator & overige backupsoftware

Reacties: 14
Gelezen: 4805
Laatste bericht 05 februari 2015, 11:18:27
door syngeek
Synology DS 106e

Gestart door AnonymousBoard NAS hardware vragen

Reacties: 1
Gelezen: 3402
Laatste bericht 24 oktober 2006, 00:21:42
door Anonymous