Auteur Topic: Synology niet van buitenaf te benaderen  (gelezen 1023 keer)

Offline quarkvvk4

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 1
  • Berichten: 14
Synology niet van buitenaf te benaderen
« Gepost op: 02 maart 2023, 17:08:26 »
Goedemiddag, hierbij even een probleempje met mijn netwerk.

Situatie is als volgt:
- T-mobile Zyxel box als modem en router(kan niet in Bridge mode staan helaas) heeft IP Range 192.168.2.1 - 192.168.2.100
- Orbi Mesh systeem bekabeld aan de Zyxel staan en staat ingesteld als router met wifi voor alle apparatuur, hier hangt ook Synology aan heeft IP Range 172.16.0.1 - 172.16.0.100

Heb  in de Zyxel de Orbi op portforwarding gezet en in de Zyxel naar de Synology op portforwarding, ik kan helaas extern niet op de Synology komen, intern is deze wel bereikbaar.

Hoe ga ik dit werkend krijgen? Ik wil de Synology wel aan de Mesh laten hangen.

Alvast dank!

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 926
  • -Ontvangen: 1502
  • Berichten: 8.027
Re: Synology niet van buitenaf te benaderen
« Reactie #1 Gepost op: 02 maart 2023, 17:21:09 »
Kun je het  Orbi Mesh  "basis station"  in Access Point-mode zetten?   (Dus niet als aparte router).
Dan heb je alles in hetzelfde netwerk van de ZyXEL.

Van daaruit (vanuit de ZyXEL) port forwarding direct naar de NAS.

Wil je toch met twee netwerken aan de gang (NAT achter NAT), zou je alles twee keer kunnen "port forwarden".
(Orbi Mesh  "basis station"  wel als router).   Of bijv. DMZ vanuit de 1e ZyXEL router naar de 2e router = Orbi.

Maar zou je in die situatie beter geen apparaten gebruiken in het LAN van het eerste ZyXEL netwerk.
Want wordt het een moeilijke bedoening om tussen 1e en 2e netwerk te communiceren.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2684
  • Berichten: 16.615
Re: Synology niet van buitenaf te benaderen
« Reactie #2 Gepost op: 02 maart 2023, 17:58:07 »
Verwijs je in de eerste router wel naar het correcte IP van de 2e?  Dus het IP aan de WAN kant. Zorg dat dit een vast IP is. Het simpelst is dit te doen via een reservering in de DHCP server van de 1e router.

Verder is forwarden van elke poort apart op de 1e router veel onnodig werk. Het is handiger om alle poorten via DMZ door te sturen naar de 2e router.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline quarkvvk4

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 1
  • Berichten: 14
Re: Synology niet van buitenaf te benaderen
« Reactie #3 Gepost op: 02 maart 2023, 20:54:06 »
Bedankt! Het is inmiddels gelukt!
Had inderdaad verkeerde IP adres ingevuld, handig!

Ook gelijk DMZ ingevoerd, handig inderdaad!

Krijg alleen bij extern inloggen op Sabnzb nog een foutmelding 403 waar ik niet uitkom, daar moet ik nog even mee stoeien.

Nogmaals dank!

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 767
Re: Synology niet van buitenaf te benaderen
« Reactie #4 Gepost op: 02 maart 2023, 21:52:45 »
Ook gelijk DMZ ingevoerd, handig inderdaad!
Allemaal héél "handig" maar onnodige veiligheidsrisico's.
Niet komen huilen als op een dag je NAS door vb ransomware om zeep is.... 8) 8)
Port-forward enkel wat absoluut nodig is en eigenlijk werk je liever zelfs niet met port-forwarding maar via een VPN-setup die je opzet als je daadwerkelijk iets van je NAS nodig hebt en dus nie 24/7 "exposed" staat.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2684
  • Berichten: 16.615
Re: Synology niet van buitenaf te benaderen
« Reactie #5 Gepost op: 02 maart 2023, 22:59:45 »
Citaat
Allemaal héél "handig" maar onnodige veiligheidsrisico's.

Dit is natuurlijk de grootste kolder. Als het gebruiken van een DMZ richting een 2e router een risico is, dan is het bridgen van de 1e router minimaal net zo'n groot risico. Om maar niet t spreken van de 2e router helemaal rechtstreeks aan het internet. Dus jij stelt voor om altijd 2 routers achter elkaar te zetten? Of nog beter 3 stuks?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 767
Re: Synology niet van buitenaf te benaderen
« Reactie #6 Gepost op: 03 maart 2023, 05:54:32 »
My bad, ik dacht even gelezen te hebben dat de DMZ effectief richting NAS was, maar het was richting 2e router.
Dan heb je volkomen gelijk en is er geen specifiek issue.
Het was een lang dagje gisteren en dus met 1/2 oog lezen helpt niet  :lol:



 

Synology DS1019+ 5tb waarvan volgens disk managet 4tb maar dit is veel minder

Gestart door stefan1987Board Synology DSM algemeen

Reacties: 4
Gelezen: 2130
Laatste bericht 02 mei 2019, 16:51:30
door stefan1987
Vraag over licentie Synology

Gestart door TheFronzBoard Surveillance Station

Reacties: 3
Gelezen: 1896
Laatste bericht 17 augustus 2019, 12:03:07
door TheFronz
Hikvision compatibel met Synology?

Gestart door Ricardo1988Board Surveillance Station

Reacties: 29
Gelezen: 2817
Laatste bericht 15 januari 2025, 20:43:23
door Vuurvreter
Aanmelden account Synology

Gestart door JrkBoard Synology Router

Reacties: 14
Gelezen: 3579
Laatste bericht 08 mei 2020, 13:43:50
door Jrk
VERPLAATST: Synology VM verkeerder CPU

Gestart door BirdyBoard Synology DSM 6.2

Reacties: 0
Gelezen: 898
Laatste bericht 09 november 2020, 13:06:56
door Birdy