Auteur Topic: Webdav server niet bereikbaar vanuit het buitenland (opgelost)  (gelezen 2001 keer)

Offline HansB

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 2
  • Berichten: 10
Webdav server niet bereikbaar vanuit het buitenland (opgelost)
« Gepost op: 18 januari 2021, 09:53:35 »
Beste leden van dit forum,

Ik het volgende probleem. Op mijn Synology heb ik Webdav geactiveerd. De Synology heb ik een vast ip adres gegeven. In mijn internet router heb dit adres toegevoegd aan de DMZ.

Als ik binnen Nederland via de Finder op een Mac, naar verbind met server met adres https://xx.xxx.xxx.xx:5006/DRIVE1 ga dan lukt de verbinding naar de Webdav server wel. Ik krijg dan wel eerst de melding dat ik het certificaat dien te vertrouwen maar eenmaal geaccepteerd wordt de verbinding tot stand gebracht.

Als deze zelfde poging wordt gedaan vanaf een Mac in Canada en een Mac in Italie dan lukt de verbinding niet. Nadat het bovenstaande adres is ingevoerd in Finder (verbind met server) dan schakelt het scherm na het klikken op verbind direct over naar Safari of Chrome, met de melding Not found, the requested url was not found on this server.  Ik heb het ook geprobeerd zonder de naam van de folder te specificeren, dus via https://xx.xxx.xxx.xx:5006 maar dan krijg ik ook dezelfde foutmelding. Een ping van beide systemen naar het desbetreffende ip adres gaat zonder problemen.

Ik hoop dat jullie een verklaring/oplossing kunnen geven voor dit probleem.


Hoor graag van jullie. Mvg, Hans




Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #1 Gepost op: 18 januari 2021, 11:27:04 »
Open deur: Gebruik je een landenspecifieke firewall. De enige verklaring die ik kan bedenken.

Er zijn ook andere verklaringen met geblokkeerde poorten, maar dat is dan niet specifiek voor het buitenland.

Zelf gebruik ik WebDav via poort 443 omdat die eigenlijk nooit geblokkeerd wordt. Ik benader de nas via 'webdav.mijndomein.nl' en in de nas stuur ik die URL via een reverse proxy naar poort 5006.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline HansB

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 2
  • Berichten: 10
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #2 Gepost op: 18 januari 2021, 11:53:51 »
Hoi Briolet,

Bedankt voor je bericht. Een landen specifieke firewall is inderdaad niet aan de orde. Ik zou poort 443 nog eens kunnen proberen al staat de NAS in de DMZ, dan zou er van het blokkeren van een poort of poorten toch geen sprake kunnen zijn. Ik zou, zoals je al schrijft webdav via mijn eigen domein kunnen gaan benaderen. Dat is zeker te proberen waard.

Groet, Hans

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #3 Gepost op: 18 januari 2021, 12:48:38 »
Citaat
in de DMZ, dan zou er van het blokkeren van een poort of poorten toch geen sprake kunnen zijn.

Ik bedoel ook niet in de nas, maar in het netwerk vanaf waar je verbind. Wifi netwerken in bedrijven of hotels kunnen b.v. niet standaard poorten uitgaand blokkeren als manier om hun netwerk te beveiligen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline HansB

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 2
  • Berichten: 10
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #4 Gepost op: 18 januari 2021, 14:04:48 »
Hoi, ja dat is zeker waar. Ik vergat te vermelden dat het 2 particuliere systemen zijn aangesloten op een standaard internetverbinding in huis. Maar dan nog. Kan zijn dat beide providers bepaald verkeer blokken of dat de provider hier in Nederland, T-mobile verkeer vanuit het buitenland blokt. We zijn van plan om de NAS daarom eens aan te sluiten op een Ziggo verbinding.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #5 Gepost op: 18 januari 2021, 16:17:30 »
....al staat de NAS in de DMZ,....

Dan moet je wel heel erg kien zijn een juiste keuze van je firewall opties in te stellen, om niet ongewild veiligheidslekken naar je interne netwerk open te zetten. Een paar kleine vergissingen in je firewall, en je systeem staat open om gemakkelijk te kunnen worden gehackt.

Stuur bij voorkeur nooit DMZ door naar intern aangesloten apparaten.
Hooguit in een NAT achter NAT set-up (twee routers achter elkaar).
Kun je voor die 2e router (en nergens anders voor) daar een DMZ instelling voor geven (vastgelegd in de 1e router).

Regel je port forwarding regels expliciet beter voor dat WebDAV protocol alleen.
Als het de bedoeling is die als enige service van buitenaf bereikbaar te maken.
En dan ook nog alleen voor die regio's die van toepassing zijn in je gewenste bereikbaarheid.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline HansB

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 2
  • Berichten: 10
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #6 Gepost op: 18 januari 2021, 16:40:52 »
Hoi Babylonia,

Bedankt voor je reactie. Die DMZ instelling is tijdelijk en zal later door het systeem van port forwarding worden vervangen.

Groet, Hans

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #7 Gepost op: 18 januari 2021, 16:46:22 »
Dat tijdelijk kan snel gaan hoor?  Dat "later" is vaak al te laat.

Meer dan een half tot heel uurtje om je netwerk op te merken en binnen te komen hebben hackers niet nodig.
(Er is op TV wel eens ooit een demonstratie gegeven hoe snel zoiets kan gaan met IP-camera's ---> in pakweg 10-20 minuten).

Bedenk dat met DMZ naar de NAS, ook je interne netwerkpoorten open staan - poorten 135, 139, 445 (netwerk / printer delen).
Daarmee andere apparaten ook bereikbaar kunnen zijn + mogelijk nog eens veel meer poorten.

Poorten die ik van buitenaf wel eens bij iemand heb kunnen scannen die ook DMZ naar zijn NAS had doorgezet.
(En dan zitten de UDP poorten er nog niet bij).



DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline HansB

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 2
  • Berichten: 10
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #8 Gepost op: 18 januari 2021, 20:05:04 »
Ja goed punt. We zijn wel iets verder gekomen. We hebben het werkend gekregen via Webdav, poort 5006. Nadat we de NAS een ander static IP adres hebben gegeven. Echter, zolang we hem in DMZ laten staan dan werkt het. Zodra DMZ wordt uitgeschakeld dan werkt het niet meer. De router is een T mobile Home GatewayHG659. Als je daar een port forwarding opzet dan zijn er al standaard een aantal poorten (zoals 443 en port 80) geactiveerd. We hebben hieraan poort 5006 toegevoegd. Echter, we kunnen de NAS van buitenaf niet meer pingen en de verbinding lukt dus ook niet meer. Enig idee welke poorten nog meer open moeten om die NAS over het internet te kunnen bereiken?

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #9 Gepost op: 18 januari 2021, 21:05:54 »
Echter, zolang we hem in DMZ laten staan dan werkt het. Zodra DMZ wordt uitgeschakeld dan werkt het niet meer.

Dan klopt er iets niet met je set-up, zo simpel is het.
Je gaf tevens aan dat je een ander vast IP-adres voor de NAS hebt ingesteld. (In de router naar ik denk??).  Heb je de NAS daarna ook een keer herstart, zodat een oude IP lease worden vrij gegegeven, zodat een nieuw IP-adres zich kan aanmelden??

Zolang dat niet is gebeurd, werken port forwardings ook niet naar een nieuw IP-adres.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.554
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #10 Gepost op: 18 januari 2021, 23:32:23 »
Citaat
Heb je de NAS daarna ook een keer herstart, zodat een oude IP lease worden vrij gegegeven,

Naar mijn ervaring is het voldoende om de netwerk kabel er even uit te halen. Het apparaat herkent de verbroken verbinding en haalt opnieuw een IP op bij de dhcp server als je de kabel er weer in steekt.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1483
  • Berichten: 7.954
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #11 Gepost op: 19 januari 2021, 00:06:49 »
Dat kan ook.  Maar afhankelijk waar de NAS staat opgesteld (kelder - meterkast),
kan een herstart via het het menu (en het oude IP-adres wat nog geldig kan zijn), handiger zijn.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline HansB

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 2
  • Berichten: 10
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #12 Gepost op: 19 januari 2021, 09:51:37 »
Hoi,

Bedankt voor het meedenken. We hebben de NAS opnieuw opgestart. Maar probleem is daarmee niet opgelost. We gaan vandaag nog eens naar de instelling van de poort forwarding kijken op de T mobile Home GatewayHG65. We houden jullie op de hoogte.

Groet, Hans

Offline HansB

  • Bedankjes
  • -Gegeven: 0
  • -Ontvangen: 2
  • Berichten: 10
Re: Webdav server niet bereikbaar vanuit het buitenland
« Reactie #13 Gepost op: 19 januari 2021, 14:41:03 »
Het probleem is opgelost.

Bleek toch in een verkeerde port forwarding instelling te zitten. We hadden niet goed gekeken hoewel de port forwarding in deze router van T Mobile nodeloos ingewikkeld is.

Aan een ieder bedankt voor het meedenken en suggesties.

Groet, Hans


 

WebDAV en HTTPS

Gestart door kdesmedtBoard WebDav

Reacties: 1
Gelezen: 3174
Laatste bericht 09 juli 2014, 18:09:34
door Babylonia
Externe toegang tot NAS (WebDav, VPN, AFP)

Gestart door ProzBoard Netwerk algemeen

Reacties: 1
Gelezen: 1649
Laatste bericht 11 januari 2020, 02:15:24
door Babylonia
WEBDAV geen verbinding

Gestart door SylvesterBoard WebDav

Reacties: 21
Gelezen: 15481
Laatste bericht 29 september 2019, 07:47:01
door Sylvester
Webdav en https ssl

Gestart door AngelusHDBoard WebDav

Reacties: 10
Gelezen: 5617
Laatste bericht 22 juli 2017, 21:43:31
door Pippin
VERPLAATST: Synology Webdav error poort 5005/5006

Gestart door BirdyBoard Synology DSM 6.0

Reacties: 0
Gelezen: 2205
Laatste bericht 25 februari 2017, 17:01:48
door Birdy