Synology-Forum.nl

Synology Router => Synology Router => Topic gestart door: FrostBurn op 31 december 2015, 15:42:13

Titel: Synology RT1900AC Forwarding/Firewall
Bericht door: FrostBurn op 31 december 2015, 15:42:13
Sinds gisteravond heb ik mijn RT1900AC ingebruik, maar ik loop een beetje dood op het volgende:

Ik heb op mijn NAS een aantal services (Sickrage PLEX) draaien die ik graag vanuit internet wil kunnen benaderen, hiervoor had ik deze in mijn ziggo ubee modem geconfigureerd en werkte dit zonder problemen.
Het ziggo modem draait nu in bridge modus en zou dus niet meer moeten tegen houden.
Ik heb de volgende forwarding rules ingesteld:

(https://www.synology-forum.nl/proxy.php?request=http%3A%2F%2Fwww.mupload.nl%2Fimg%2Fnsv0lna7jie.png&hash=accc00c08f589d473b7818dff6a516b3afad714e)



 
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: Birdy op 31 december 2015, 15:51:35
Firewall op je NAS nog instellen ?
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: FrostBurn op 31 december 2015, 15:55:16
Daar draait (nog) geen firewall op.
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: Babylonia op 31 december 2015, 15:55:46
Maar wat is eigenlijk de vraag?

Ik heb overigens wel een vermoeden.
Gebruik je nu in de RT1900ac bewust hetzelfde IP subnet zoals het eerder standaard in de Ubee gebruikt werd ?
(Dat zou je namelijk in de Synology router dan bewust moeten aanpassen).
Je port forwarders gaan namelijk uit van het subnet van de Ubee:   192.168.178.xxx
Of is dat per ongeluk nu verkeerd ingevuld ?
Default is het subnet van de Synology router namelijk  192.168.1.xxx

Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: FrostBurn op 31 december 2015, 17:04:10
Ik heb de dhcp score daarvoor verandert naar 192.168.178.x
Dit zodat de adressen binnen het netwerk hetzelfde blijven.
Mijn vraag komt eigenlijk op dit neer:
Ik krijg de forwarding op geen enkele manier werkend naar buiten toe.
Binnen het 192.168.178.x netwerkje werkt wel alles prima en is alles te bereiken.
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: Babylonia op 31 december 2015, 18:34:18
Ik krijg de forwarding op geen enkele manier werkend naar buiten toe.

Feitelijk van buiten naar binnen.
Connectie van binnen naar buiten heb je geen forwarding nodig.  :P

Die Ubee, heb je die door Ziggo zelf in bridge-mode laten zetten?
Zaken om na te lopen
- Kun je onder status controleren of het WAN IP adres in de RT1900ac dat van je internet-aansluiting is?
- Wordt er een (Ziggo) DNS-server overgenomen vanuit de internet-verbinding?

Met een WiFi appje   "Fing" (https://play.google.com/store/apps/details?id=com.overlook.android.fing&hl=nl)  kun je makkelijk wat LAN -instellingen en gegevens controleren.

Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: FrostBurn op 31 december 2015, 18:41:37
Haha klopt ja!

Ik heb de idee idd door ziggo in bridge modus laten zetten.
Bij status staat het Wan adres dns wordt over genomen van ziggo.
Fing heb ik ook even gebruikt, ik zie al me devices voorbij komen.
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: Babylonia op 01 januari 2016, 06:59:18
Prettig nieuw begin 2016 toegewenst.
Nog (steeds) "op" / actief tot in de vroege ochtend, maar inmiddels de rust overal is wedergekeerd nog even een heldere inval.

Met een nieuwe router zal één van de eerste acties wel zijn geweest om de laatste update van SRM te installeren.
Lees mijn opmerking daarover m.b.t. port forwarders  < HIER > (http://www.synology-forum.nl/synology-router/srm-1-0-5781-update-3/msg177299/#msg177299)
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: FrostBurn op 01 januari 2016, 15:45:12
Jullie ook allemaal een prettig 2016 toegewenst.

Ik had dit idd al gelezen en de even geprobeerd helaas geeft dit ook geen oplossing.
Anders moet ik aankomende week maar even contact opnemen met synology zelf.
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: Babylonia op 01 januari 2016, 16:27:30
Waar loopt het eigenlijk op vast?
Kun je wel de services intern benaderen?

Als je (als test) de gebruikersinterface van de RT 1900ac - SRM instelt om van buitenuit te benaderen, kun je die wel bereiken op je internet WAN IP-adres?
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: FrostBurn op 01 januari 2016, 16:40:25
Intern kan ik alles benaderen.
De gebruikersinterface van stm kan ik ook benaderen het lijkt wel een bug of iets dergelijks....
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: Babylonia op 01 januari 2016, 17:05:40
Een bug op dat punt lijkt me eerlijk gezegd niet aan de orde. Niemand anders ondervindt vergelijkbare problemen met het doorsturen van poorten.

Zelf gebruik ik Plex niet, maar als ik kijk naar welke poorten open / doorgestuurd moeten worden zijn dat opvallend juist enkele poorten meer, waarbij ook in het UDP-protocol.
https://support.plex.tv/hc/en-us/articles/201543147-What-network-ports-do-I-need-to-allow-through-my-firewall-

Zijn er niet aanvullende poorten die je tevens nog moet instellen?
Of aanvullende instellingen in Plex zelf?

Heb je het apparaat waar de Plex-server op draait wel een vast IP gegevens in de router?
Bij een herstart van de router krijgt het mogelijk een ander IP-adres toegewezen op basis van DHCP.
Erna kloppen port forwarders niet meer.
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: FrostBurn op 01 januari 2016, 21:51:39
Klopt dat PLEX meerdere porten gebruikt maar dat hangt af van de "features" die je gebruikt.
als workaround heb ik nu maar de VPN app geïnstalleerd en maak ik nu gebruik van de VPN om een aantal dingen van buiten te benaderen.
veiligheid technisch uiteindelijk wel de mooiste oplossing  ;)
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: FrostBurn op 13 januari 2016, 09:17:51
wou hier toch nog even de oplossing terug koppelen, uiteindelijk lag het probleem niet aan de RT1900 maar aan de config op mijn NAS deze had nog het oude subnetmask en gateway adres van de ziggo router........  :oops:
Titel: Re: Synology RT1900AC Forwarding/Firewall
Bericht door: Birdy op 13 januari 2016, 10:39:59
Oeps...en bedankt voor het terugmelden. ;)