Auteur Topic: Synology niet van buitenaf te benaderen  (gelezen 1625 keer)

Offline quarkvvk4

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 1
  • Berichten: 14
Synology niet van buitenaf te benaderen
« Gepost op: 02 maart 2023, 17:08:26 »
Goedemiddag, hierbij even een probleempje met mijn netwerk.

Situatie is als volgt:
- T-mobile Zyxel box als modem en router(kan niet in Bridge mode staan helaas) heeft IP Range 192.168.2.1 - 192.168.2.100
- Orbi Mesh systeem bekabeld aan de Zyxel staan en staat ingesteld als router met wifi voor alle apparatuur, hier hangt ook Synology aan heeft IP Range 172.16.0.1 - 172.16.0.100

Heb  in de Zyxel de Orbi op portforwarding gezet en in de Zyxel naar de Synology op portforwarding, ik kan helaas extern niet op de Synology komen, intern is deze wel bereikbaar.

Hoe ga ik dit werkend krijgen? Ik wil de Synology wel aan de Mesh laten hangen.

Alvast dank!

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 958
  • -Ontvangen: 1527
  • Berichten: 8.143
Re: Synology niet van buitenaf te benaderen
« Reactie #1 Gepost op: 02 maart 2023, 17:21:09 »
Kun je het  Orbi Mesh  "basis station"  in Access Point-mode zetten?   (Dus niet als aparte router).
Dan heb je alles in hetzelfde netwerk van de ZyXEL.

Van daaruit (vanuit de ZyXEL) port forwarding direct naar de NAS.

Wil je toch met twee netwerken aan de gang (NAT achter NAT), zou je alles twee keer kunnen "port forwarden".
(Orbi Mesh  "basis station"  wel als router).   Of bijv. DMZ vanuit de 1e ZyXEL router naar de 2e router = Orbi.

Maar zou je in die situatie beter geen apparaten gebruiken in het LAN van het eerste ZyXEL netwerk.
Want wordt het een moeilijke bedoening om tussen 1e en 2e netwerk te communiceren.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.686
Re: Synology niet van buitenaf te benaderen
« Reactie #2 Gepost op: 02 maart 2023, 17:58:07 »
Verwijs je in de eerste router wel naar het correcte IP van de 2e?  Dus het IP aan de WAN kant. Zorg dat dit een vast IP is. Het simpelst is dit te doen via een reservering in de DHCP server van de 1e router.

Verder is forwarden van elke poort apart op de 1e router veel onnodig werk. Het is handiger om alle poorten via DMZ door te sturen naar de 2e router.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline quarkvvk4

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 1
  • Berichten: 14
Re: Synology niet van buitenaf te benaderen
« Reactie #3 Gepost op: 02 maart 2023, 20:54:06 »
Bedankt! Het is inmiddels gelukt!
Had inderdaad verkeerde IP adres ingevuld, handig!

Ook gelijk DMZ ingevoerd, handig inderdaad!

Krijg alleen bij extern inloggen op Sabnzb nog een foutmelding 403 waar ik niet uitkom, daar moet ik nog even mee stoeien.

Nogmaals dank!

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 770
Re: Synology niet van buitenaf te benaderen
« Reactie #4 Gepost op: 02 maart 2023, 21:52:45 »
Ook gelijk DMZ ingevoerd, handig inderdaad!
Allemaal héél "handig" maar onnodige veiligheidsrisico's.
Niet komen huilen als op een dag je NAS door vb ransomware om zeep is.... 8) 8)
Port-forward enkel wat absoluut nodig is en eigenlijk werk je liever zelfs niet met port-forwarding maar via een VPN-setup die je opzet als je daadwerkelijk iets van je NAS nodig hebt en dus nie 24/7 "exposed" staat.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 181
  • -Ontvangen: 2697
  • Berichten: 16.686
Re: Synology niet van buitenaf te benaderen
« Reactie #5 Gepost op: 02 maart 2023, 22:59:45 »
Citaat
Allemaal héél "handig" maar onnodige veiligheidsrisico's.

Dit is natuurlijk de grootste kolder. Als het gebruiken van een DMZ richting een 2e router een risico is, dan is het bridgen van de 1e router minimaal net zo'n groot risico. Om maar niet t spreken van de 2e router helemaal rechtstreeks aan het internet. Dus jij stelt voor om altijd 2 routers achter elkaar te zetten? Of nog beter 3 stuks?
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline DSGebruiker

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 5
  • -Ontvangen: 119
  • Berichten: 770
Re: Synology niet van buitenaf te benaderen
« Reactie #6 Gepost op: 03 maart 2023, 05:54:32 »
My bad, ik dacht even gelezen te hebben dat de DMZ effectief richting NAS was, maar het was richting 2e router.
Dan heb je volkomen gelijk en is er geen specifiek issue.
Het was een lang dagje gisteren en dus met 1/2 oog lezen helpt niet  :lol:



 

VERPLAATST: Synology Drive: Bezig met synchroniseren - Bezig met verwerking blijft

Gestart door BirdyBoard Synology DSM 7.0

Reacties: 0
Gelezen: 2115
Laatste bericht 22 november 2021, 22:11:22
door Birdy
Hoe verkeerde accountnaam verwijderen bij inlogschem synology

Gestart door Noorman66Board Windows

Reacties: 3
Gelezen: 3850
Laatste bericht 26 januari 2022, 17:42:08
door Noorman66
Ip camera op Synology surveillance station bekijken.

Gestart door Unknowing7976Board Surveillance Station

Reacties: 1
Gelezen: 1125
Laatste bericht 28 mei 2022, 22:22:53
door André PE1PQX
synology application service

Gestart door oevelenjBoard Officiële Packages

Reacties: 7
Gelezen: 1951
Laatste bericht 07 oktober 2022, 20:55:31
door Birdy
iemand ervaring Nedis cams op synology Nas

Gestart door MikyBoard Surveillance Station

Reacties: 8
Gelezen: 1480
Laatste bericht 30 januari 2023, 21:42:59
door Miky