Auteur Topic: extern inloggen via domeinnaam niet mogelijk  (gelezen 1816 keer)

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 494
extern inloggen via domeinnaam niet mogelijk
« Gepost op: 07 september 2022, 12:16:32 »
Op mijn RT2600AC staat geïnstalleerd versie 1.3.1-9346 update 1.
Inloggen op de router via het interne IP adres is geen probleem. Ook niet voor de NAS.
Als ik inlog via https://<domeinnaam.nl>:8001/webman/index.cgi dan kan ik gebruikersnaam, wachtwoord en verificatiecode gewoon invoeren. Daarna verschijnt het bureaublad en na enkele seconden het bericht; "U bent niet gemachtigd deze service te gebruiken".
Dit gebeurt als ik ook via mijn NAS ingelogd ben via https://<domeinnaam>.nl:5001. 
Als ik mijn NAS uitlog en daarna inlog via de domeinnaam op mijn Router krijg ik de melding niet.
Dit probleem doet zich niet voor het gebruik van de interne IP adresssen.
Ik kan niet ontdekken wat de oorzaak is. Uitzetten van de firewall helpt niet.

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #1 Gepost op: 07 september 2022, 12:39:34 »
Ik zou het ook niet weten, maar met een domeinnaam log je in via de WAN kant van de router. Dus via het publieke IP adres. Dat kan een IPv4 of IPv6 zijn.

Ik zou even een keer een andere browser proberen, of de cache van je huidige browser legen.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 494
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #2 Gepost op: 07 september 2022, 13:00:06 »
Ik log in via IP4. Een andere browser en het legen van de cache had ik al geprobeerd. Zonder succes.
Ik kan mij niet herinneren het probleem eerder gehad te hebben.
Het vreemde is ook als ik de app Synology router op mijn telefoon gebruik en inlog via de domeinnaam doet zich het probleem niet voor.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #3 Gepost op: 09 september 2022, 14:28:00 »
Bij gebruik van de nieuwe SRM 1.3.1 firmware heb je een extra beveiligingslaag.
Je kunt vanuit "hetzelfde" apparaat via een netwerk maar één keer ingelogd zijn.
Log je in via het interne netwerk, en daarna log je niet uit, wordt niet toegestaan,
dat je via een ander browserscherm ook nog eens inlogt via een domeinnaam = "buitenom".

Eerst uitloggen via de ene methode, om dan via een andere methode weer te kunnen inloggen.
Vergelijkbaar onderwerp < HIER >
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 494
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #4 Gepost op: 09 september 2022, 15:52:09 »
Het lukt mij wel om via het interne netwerk zowel een verbinding te hebben met de NAS als met de router.
Wat ook lukt een via intern en de ander via extern.

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #5 Gepost op: 09 september 2022, 16:23:50 »
Is ook een andere situatie. Een NAS en router zijn twee verschillende apparaten, die op zichzelf niets met elkaar te maken hebben.
Dus ja, dat je daar tegelijkertijd op kunt inloggen staat los van de situatie voor een inlog op hetzelfde apparaat (de router)
via verschillende inlogmethoden vanuit "hetzelfde" apparaat (je PC) of bijv. vanuit verschillende browsers vanuit dezelfde PC.

Verschillende apparaten (en inlogmethoden vanuit verschillende apparaten) vallen buiten die uitzondering zoals specifiek benoemd.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline GerardR

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 54
  • -Ontvangen: 64
  • Berichten: 494
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #6 Gepost op: 09 september 2022, 16:40:44 »
Even terug naar mij eerste bericht van 7 september:
Inloggen vanaf hetzelfde apparaat naar de NAS en naar de router via een extern adres dat niet lukt.
Verschillende apparaten dus!

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #7 Gepost op: 09 september 2022, 17:13:28 »
Heb het nu hier specifiek ook nog eens getest vanuit externe locatie (laptop via tethered USB met smartphone en mobiele verbinding),
inloggen op zowel een RT6600ax router (met SRM 1.3.1) - alsook achterliggend een NAS.

En het klopt inderdaad met wat je schrijft, dan wordt de verbinding met de router met SRM 1.3.1 verbroken.   :o   :twisted:

Kennelijk dus "weer" een onbedoelde werking / bug van de nieuwe SRM versie.  (De zoveelste).
Zou zeggen stuur een Support Ticket in naar Synology om het op te lossen.
(Zelf kom ik daar voorlopig niet aan toe, heb hier nog een "wachtrij" aan support tickets wat opgelost moet worden.
--->  Toevallig a.s. maandag, waarbij door het moeizame verloop eerder, er nu een "TeamViewer" sessie staat gepland met Taiwan
        voor specifiek één ticket m.b.t. IPTV van KPN via mesh points, wat niet functioneert).
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8005
  • Berichten: 44.019
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #8 Gepost op: 09 september 2022, 21:28:50 »
@Babylonia Ik heb exact dezelfde test uitgevoerd dus:
1 - Telefoon Mobile hotspot aangezet.
2 - Laptop via WiFi met m'n hotspot verbonden.
3 - Ingelogd op m'n RT2600ac met SRM 1.2.5-8227
4 - Ingelogd op m'n DS220+ met DSM 7.1.1-42962 en prompt wordt ik bij op m'n RT2600ac uitgelogd met de melding:


5 - Ik blijf ingelogd op m'n DS220+ en log weer aan op m''n RT2600ac en krijg de mededeling:


6 - Ik meld mij af op m'n DS220+ en log weer aan op m'n RT2600ac en kom gewoon binnen.

Opmerking:
Het gekke is dat als ik weer wil aanmelden op m'n DS220+ (was in punt 6 afgemeld) in dezelfde browser sessie, dan werkt het aanmeld scherm niet meer en moet een nieuw browser sessie starten om weer te kunnen aanmelden.

Conclusie:
Citaat
En het klopt inderdaad met wat je schrijft, dan wordt de verbinding met de router met SRM 1.3.1 verbroken.
Hier ook met SRM 1.2.5-8227.
Citaat
Kennelijk dus "weer" een onbedoelde werking / bug van de nieuwe SRM versie.
Kennelijk niet, die bug was er al in SRM 1.2.5-8227.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Birdy

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 1381
  • -Ontvangen: 8005
  • Berichten: 44.019
  • Alleen een PB sturen als hier om gevraag wordt.
    • Truebase
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #9 Gepost op: 09 september 2022, 21:38:53 »
Ho eens !
Het probleem doet zich ook voor op m'n lokale netwerk, precies dezelfde test met precies hetzelfde resultaat.

Opmerking:
Zowel Extern als Intern heb ik naam.synology.me gebruikt.
Het probleem zou dan te maken moeten hebben met het DDNS gebruik.


CS406      DSM 2.0-0731    DS508      DSM 4.0-2265      DS411+II  DSM 6.2.4-25556-7   DS115J    DSM 7.1.1-42962-5   DS918+    DSM 6.2.4-25556-7
DS107+     DSM 3.1-1639    DS411slim  DSM 6.2.4-25556   DS213J    DSM 6.2.4-25556-7   DS1515+   DSM 6.2.4-25556-7   DS220+    DSM 7.2.2-72806-1
DS107+     DSM 3.1-1639    DS111      DSM 5.2-5967-9    DS413J    DSM 6.2.3-25426-2   DS716+II  DSM 7.2.2-72806-1   RT2600ac  SRM 1.3.1-9346-12
BeeDrive   1TB             BeeServer  BSM 1.1-65374                                                                 MR2200ac  SRM 1.3.1-9346-12

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #10 Gepost op: 10 september 2022, 00:07:54 »
Bij de inlog gebruik ik een eigen NL-domein - niet DDNS, maar DDNS is voor een van die systemen achterliggend wel actief.
Mischief dat het dan toch roet in het eten gooit??     Zal een dezer dagen nog eens kijken door DDNS uit te schakelen.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #11 Gepost op: 10 september 2022, 10:30:32 »
Inmiddels wat verdere testen gedaan met het eigen NL-domein.  Alle Synology DDNS services uitgeschakeld.
Kennelijk ligt het daar dus NIET aan, maar lijkt het een strengere beveiliging te zijn van huidige nieuwe browser versies??
(Dus het "probleem" / uitwerking in de functionaliteit blijft gehandhaafd).

Gebruik van twee verschillende browsers, en dan verder vooral de combinaties die men probeert:
Inlog van twee apparaten tegelijkertijd via verschillende browsers wordt WEL geaccepteerd,
maar twee apparaten tegelijkertijd via dezelfde browser NIET.

Google Chrome                            -          Firefox
Router RT6600ax geopend            -          RT2600ac (SRM 1.2.5) geopend                     -          werkt
Router RT6600ax geopend            -          NAS DS515+ OF een andere NAS geopend      -          werkt

Maar zo gauw je twee Synology apparaten binnen één browser opent,
(maakt niet uit router of NAS en welke SRM / DSM versie wordt gebruikt),
kunnen die twee apparaten onderling binnen dezelfde browser NIET tegelijkertijd geopend zijn.
Eén Synology apparaat daarnaast nog geopend onder de andere browser gaat dan nog WEL.

Maakt niet uit Google Chrome of Firefox en visa versa.

Haal ik er nog een derde browser bij - Microsoft Edge - geldt daar ook weer hetzelfde.

Wil je vanuit externe verbinding bijv. perse 3 apparaten geopend hebben, kun je 3 verschillende browsers gebruiken.
Waarbij je per browser één apparaat opent.

Omdat deze beperking voor een interne LAN verbinding niet opgaat,  kun je vanuit een externe locatie beter een VPN verbinding opzetten.
Want dan is het of je in je eigen "thuisnetwerk" zit.  DAT werkt wel. Kan dan zo meerdere Synology apparaten tegelijkertijd openen.
(Wel het interne LAN IP-adres gebruiken van deze apparaten).  VPN verbinding is sowieso aan te bevelen om in te zetten.

Heb het nu niet getest door een ander apparaat (geen Synology) van buiten uit ook te kunnen benaderen.
(Dat is doorgaans ook niet als zodanig ingesteld door beperkte beveiliging / geen firewall van die "netwerk" apparaten).
Maar zou me niet verbazen als daar vergelijkbare ervaringen bij naar boven komen.
DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #12 Gepost op: 10 september 2022, 18:35:55 »
…Het probleem zou dan te maken moeten hebben met het DDNS gebruik.

Het lijkt me sterk dat het aan DDNS gebruik ligt. Zoals ik eerder schreef zal het liggen aan het inloggen via de WAN kant. (Als je de DDNS naam intern gebruikt, log je via de nat-loopback ook 'extern' in.

Hetzelfde zal gebeuren als je via je externe IP inlogt. (Behalve dan dat testen lastig is omdat je daar dan geen certificaat voor hebt)

In elk geval een bug ergens, want dit mag niet gebeuren.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac

Offline Babylonia

  • MVP
  • *
  • Bedankjes
  • -Gegeven: 904
  • -Ontvangen: 1482
  • Berichten: 7.951
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #13 Gepost op: 11 september 2022, 15:22:04 »
Vraag me af of het een "bug" is?   Zou ook een algemeen "nieuwer beleid" / maatregel kunnen zijn,
om een hogere mate van veiligheid te kunnen bieden bij apparaten die van buitenaf worden benaderd?

Buiten Synology om heb ik zelf hier geen servers op Raspberry Pi's, Linux e.d. draaien, waarbij het ook met andere apparaten is te testen.
Het zou me niet verbazen, dat het ook dan aan de orde is?  Zou mooi zijn als iemand met andere systemen dat zou kunnen bevestigen.

DS213j   2x 6TB WD Ultrastar     -  DSM 6.2  -  glasvezel 1 Gbps  (Odido) ZyXEL EX5601 + RT1900ac (AP) + Apple Airport Express (bridge)
DS415+  4x 4TB HGST Deskstar  -  DSM 6.2  -  glasvezel 100/100  (KPN) + 2x "SupeWifi" + RT6600ax + RT2600ac + MR2200ac  -  NVDIA Shield TV Pro
DS920+  4x 4TB WD Red Plus     -  DSM 6.2         +         DS420j   4x 4TB WD Red Plus   -  DSM 7.2.2
             Ervaring met routers van  DrayTek, Fritzbox, TP-Link  -  switches Netgear, ZyXEL  -  Access Points TP-Link, Grandstream.....

Offline Briolet

  • Global Moderator
  • MVP
  • *
  • Bedankjes
  • -Gegeven: 180
  • -Ontvangen: 2669
  • Berichten: 16.551
Re: extern inloggen via domeinnaam niet mogelijk
« Reactie #14 Gepost op: 11 september 2022, 19:50:15 »
Het kan iets zijn in het JS script dat op de inlogpagina staat.  Ik weet dat de nassen via dat script kunnen zien welke andere nassen in het netwerk hangen.

Het kan zijn dat RSM ook zo iets heeft in zijn script. Ik heb wel even door dat script gebladerd, maar het zijn toch te veel regels om het even snel te bekijken.
  • Mijn Synology: DS415+
  • HDD's: 3x 3TB in SHR
  • Extra's: DS212J, RT1900ac


 

DS112j extern benaderen

Gestart door ProgressiveBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 5
Gelezen: 3974
Laatste bericht 25 mei 2013, 12:02:19
door Wyodor
2 x nas met 1 extern ipadres

Gestart door puppieBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 12
Gelezen: 4256
Laatste bericht 11 mei 2016, 20:21:16
door puppie
ingelogd op dsm vanuit extern

Gestart door vegettoBoard Auto-Sub

Reacties: 1
Gelezen: 1512
Laatste bericht 25 maart 2015, 14:15:43
door Hofstede
VERPLAATST: Synology Nas extern benaderen met KPN Box12

Gestart door BirdyBoard Netwerk algemeen

Reacties: 0
Gelezen: 959
Laatste bericht 20 mei 2021, 20:59:10
door Birdy
Kan poort 5000 extern slecht bereiken, 5001 lukt wel

Gestart door JSSLBoard DDNS / Quick Connect / EZ-Internet / Portforwarding

Reacties: 1
Gelezen: 1526
Laatste bericht 24 september 2014, 22:41:54
door Babylonia