Synology-Forum.nl

Overige software => Web Station => Topic gestart door: Martinique op 18 augustus 2012, 12:45:53

Titel: NAS extern benaderen zonder poort te vermelden?
Bericht door: Martinique op 18 augustus 2012, 12:45:53
Beste mede Synology gebruikers,

Ik heb een vraag over iets waar ik al een tijdje mee loop te stoeien maar waar ik verder ook niets over lees:

Ik heb achter mijn router (Linksys WAG120n) een DS212j staan. Helaas lukt het automatisch configureren van mijn router niet. Waarom weet ik niet maar dit is nog niet het probleem, denk ik.

Het verhaal is dus dat ik een eigen domein heb. Deze gaat dankzij een A record naar mijn externe IP thuis. Dus als ik bijv. naar mijn IP 212.787.343.212 (fake) ga kom ik op mijn router uit. Ook als ik naar mijndomein.nl ga kom ik daar uit. Als ik naar mijndomein.nl:5000 ga kom ik op het admin panel. Tot zover alles OK, dit werkt ook extern.

Als ik intern naar mijndomein.nl ga dan kom ik op de website die in de map web staat. Ook mijndomein.nl/photo werkt intern goed. Extern echter NIET. Vervolgens zag ik dat je via Configuratiescherm > Webservices > HTTP-service een extra HTTP-poort kunt toevoegen. Die heb ik bijv. 3000 gegeven. Als ik nu naar mijndomein.nl:3000(/photo) ga kom ik wel op de site of bij Photo Station. Dit werkt dus wel intern en extern. Hoe kan ik voorkomen dat externe bezoekers een poort op moeten geven??

Verder zag ik bij Configuratiescherm > DSM-instellingen > Routerpoort ook nog een drietal velden, maar ik heb eerlijk gezegd geen flauw idee wat ik daar in moet vullen. Iemand een idee, het gaat om de velden:
Hostnaam of statische IP: (212.787.343.212 maybe?)
DSM (HTTP): (3000 maybe?)
DSM (HTTPS):

Eigenlijk zou je dus op het domein al aan moeten geven dat hij standaard naar poort 3000 moet luisteren. Maar dat kan denk ik niet in een A record... Iemand tips? Ik zou erg geholpen zijn! Alvast dank.
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: r00n op 18 augustus 2012, 15:01:24
Ik heb dat met mijn domeinnaam ook. Makkelijkste is om een redirect te maken.
Dus wel even poort 80 open zetten en daar een redirect mapje maken waar iedereen uitkomt.

In die map die je dan het volgende:

Maak een index.html bestand

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.0 Transitional//EN">
<html>
<head>
<title>Your Page Title</title>
<meta http-equiv="REFRESH" content="1;url=http://jouwdomeinnaam:3000/"></HEAD>
<BODY>
Je wordt doorgestuurd...
</BODY>
</HTML>

Eventueel kan je de vertraging uitzetten door de 1 te veranderen in 0
Helaas kijken browsers altijd naar poort 80, 8080 of 443 (mits je er https voor zet) andere poorten dienen dus ingetypt te worden of je moet zoals hierboven een redirect aanmaken
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Martinique op 18 augustus 2012, 15:11:27
Thanks, maar het vervelende is dus dat het op die poort 80 stuk loopt. Als ik intern namelijk naar 192.168.1.1:80 ga kom ik in mijn router. Als extern naar 212.787.343.212:80 ga krijg ik geen reactie. En in de router staat poort 80 intern en extern naar mijn NAS ingesteld... Wat zou ik daar dan aan kunnen doen?
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: ffr op 18 augustus 2012, 17:43:12
Mijn nas heeft een vast ip adres 10.0.0.12
In mijn router onder portforward de volgende porten ingesteld
Extern 80 naar intern 80 en naar ip 10.0.012
Extern 5000 naar intern 5000 en naar ip adres 10.0.012

Www.mijn.nl (http://Www.mijn.nl) geeft als resultaat mijn web pagina op de nas
Het uitzetten van poort 80 in de router geeft bij www.mijn.nl (http://www.mijn.nl) de web pagina van mijn modem/router

Heb je alles wel goed staan?
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Martinique op 18 augustus 2012, 18:05:01
Mijn NAS heeft ook een vast IP. 192.168.1.100. 80 staat naar mijn weten gewoon open... Zie bijlage, deze staat exact hetzelfde als de poort 5000.

Een vraag die hier een beetje los van staat, als je de DSM wijzigingen in je router laat doen via UPnP, zie je die regels dan ook daadwerkelijk terug in je router? Ik zie namelijk niets veranderen en heb DSM al verscheidene keren mijn router laten configureren. (Mijn router stond wel in het lijstje met ondersteunde routers...)
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: ffr op 18 augustus 2012, 18:24:52
Hebben  je nas en router ook het zelfde Subnet mask?
Bij mij 255.255.255.0
Daarnaast in het dsm blad Netwerk algemeen dns en gateway 10.0.0.10 het adres van mijn router

Denk toch als het intern goed werkt je het in je router moet zoeken.

Betreffende je vraag over dsm en upnp geen idee

Suc6
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: henkg op 18 augustus 2012, 18:52:04
Citaat van: "Martinique"
... als je de DSM wijzigingen in je router laat doen via UPnP, zie je die regels dan ook daadwerkelijk terug in je router? ...
Ja, zou wel moeten. EZ-Internet wizard wijzigt niets in je DS, alleen in de router. Als je weet hoe daarnaar in je router te kijken, dan stel je de router toch handmatig in. Je hoéft die wizard niet te gebruiken.
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Martinique op 18 augustus 2012, 19:02:52
Citaat van: "henkg"
Citaat van: "Martinique"
... als je de DSM wijzigingen in je router laat doen via UPnP, zie je die regels dan ook daadwerkelijk terug in je router? ...
Ja, zou wel moeten. EZ-Internet wizard wijzigt niets in je DS, alleen in de router. Als je weet hoe daarnaar in je router te kijken, dan stel je de router toch handmatig in. Je hoéft die wizard niet te gebruiken.

OK. In eerste instantie heb ik die wizard gebruikt, maar die wijzigt dus zelf helemaal niets in mijn router. Die maakt alleen regels aan bij Configuratiescherm > Routerconfiguratie. Zelf heb ik dus maar bepaalde poorten open gezet in mn router, een voorbeeld van poort 80 zie je in de bijlage hierboven... Overigens, als je in DSM een regel aanmaakte voor bijv. 80 > 80 en je doet 'Testen' dan geeft hij ook aan Mislukt. Helaas geeft deze geen oorzaak of oplossing...

Iemand nog ideen? Mijn router heb ik al teruggezet naar fabrieksinstellingen...
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: r00n op 18 augustus 2012, 19:56:47
Heb je wel de kabel goed in je router gestoken? Dus de kabel van je modem of weet ik veel voor apparaat in je WAN poort. Je kan misschein eens kijken of je beheer van buitenaf uit kan zetten of dat je voor je router een andere poort kan kiezen (8080 bijvoorbeeld). Maar ergens zal ik stoppen met kijken naar de NAS en doorgaan op je router, want het is duidelijk dat het daar niet goed gaat.
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Martinique op 20 augustus 2012, 18:47:16
Ik ben er denk ik inmiddels achter... Na nog van alles geprobeerd te hebben vroeg ik me af of m'n ISP poort 80 soms blokkeert. Ik heb dus zojuist contact gehad en nu blijkt dat zij dat inderdaad doen, om 'veiligheidsredenen' en verder kon men er weinig over zeggen... Ik moest de vraag maar voorleggen bij hun afdeling 'techniek'... Ga ik binnenkort doen dus.
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: r00n op 20 augustus 2012, 19:23:08
Ben wel benieuwd welke provider je dan hebt? Want ik ken geen providers die dat doen, en zal nooit een provider willen die dat blokkeert. Laat je nog even weten of ze het voor je aanpassen.
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Robert Koopman op 20 augustus 2012, 19:38:48
Telenet, in België, zet alles dicht onder de 1024 toch?
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: StefaanD op 20 augustus 2012, 22:40:15
Klopt helemaal Robert, tja r00n en qua kabel heb je in België, Vlaanderen in ieder geval, veel keuze namelijk welgeteld één Telenet dus. Heb zelf geen vaste telefoonlijn en wil het ook niet, dus de keuze was wel zeer beperkt, maar pas 'k klaag niet ... het is wat het is  :)

Martinique gewoon simpel doen en poort 8080 forwarden naar intern 80
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: r00n op 20 augustus 2012, 22:44:08
Das echt niet leuk voor jullie... wil jullie NAS wel hosten als jullie het aardig vragen en de onkosten gedekt worden  :wink:
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Martinique op 25 augustus 2012, 14:30:50
Citaat van: "r00n"
Ben wel benieuwd welke provider je dan hebt? Want ik ken geen providers die dat doen, en zal nooit een provider willen die dat blokkeert. Laat je nog even weten of ze het voor je aanpassen.
Het gaat om provider Kliksafe. (http://www.kliksafe.nl) Poort 80 staat bij hun klanten dicht en die blijft dicht. Ik heb inmiddels namelijk contact gehad. Ze willen hem niet openzetten en ook geen uitzondering maken voor mensen die hem nodig hebben! Beetje jammer dus.
Bedankt voor het meedenken in ieder geval. Ik heb nu een 'houtje-touwtje' constructie gemaakt met een iframe. Ik ga maar eens bedenken wat ik nu ga doen, mogelijk een andere ISP want ik heb wel vaker gezeur met de huidige...
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Robert Koopman op 25 augustus 2012, 15:56:13
In dit geval is het niet jammer dat port 80 dicht is lijkt mij.
Deze provider is erg strikt in wat ze de klanten willen laten zien en daar kies je toch zelf voor?
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Martinique op 25 augustus 2012, 16:07:18
Citaat van: "Robert Koopman"
In dit geval is het niet jammer dat port 80 dicht is lijkt mij.
Deze provider is erg strikt in wat ze de klanten willen laten zien en daar kies je toch zelf voor?
Daar heb je gelijk in, maar tussen 'het internet filteren' en 'mijn poort blokkeren' zit wel een groot verschil toch?  :)
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Robert Koopman op 25 augustus 2012, 17:54:27
Ik bedoelde dat als je een eigen webserver gaat draaien "ze" dit constant moeten "bekijken" op content wat ze juist moeten filteren.
Dat is bijna onbegonnen werk lijkt mij. Daarom staan ze het niet toe.
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Martinique op 25 augustus 2012, 18:02:35
Citaat van: "Robert Koopman"
Ik bedoelde dat als je een eigen webserver gaat draaien "ze" dit constant moeten "bekijken" op content wat ze juist moeten filteren.
Dat is bijna onbegonnen werk lijkt mij. Daarom staan ze het niet toe.
Nope, dat is niet de reden. 80 staat dicht omdat sommige klanten een modem/router hebben die te beheren is via poort 80 en waarop nog het standaard wachtwoord staat... En daarom kan een andere klant dus geen webserver draaien. Belachelijk eigenlijk...
Titel: Re: NAS extern benaderen zonder poort te vermelden?
Bericht door: Robert Koopman op 25 augustus 2012, 18:37:51
Aha, op die manier.
Inderdaad gevaarlijk om dat standaard te laten.
Maar nu met een algehele blokkade heb je daar geen last van.