Speedport W722V und DS209 und DSM 3.1

Status
Für weitere Antworten geschlossen.

ecort

Benutzer
Mitglied seit
13. Sep 2009
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
Moin moin aus dem Norden,

ich bin am verzweifeln.

Folgender Aufbau:

Internet -> Speedport W722V -> Gigabit Switch -> DS209

Ich komme nicht zurecht mit der Freigabe der Photostation, was muss wo eingetragen werden, bzw. wo ist mein Fehler?

DS209 hat eine feste IP mit xxx.xxx.x.142
Speedport vergibt DHCP von xxx.xxx.x.100 bis xxx.xxx.x.141
DDNS wird mit Status "normal" angezeigt, habe das in der DS aktiviert und nicht im Speedport
Speedport ist immer "online" (Einstellung im Router)
NAT & Portregeln im Router:
Öffentlicher Port TCP: 80
Private Client Port TCP: 80
Bezeichnung der Regel: photostation
Bezeichnung der Regel Zugeordneter PC: Diskstation...

Firewall in den Regeln in der DS:
Reiter PPPoE: aus, alles deaktiviert, da ja über das LAN ins www gegangen wird (bin mir unsicher, ob das stimmt)
Reiter: LAN
folgendes aktiviert:
Webstation, PhotoStation, Webmail Port: 80
Synology Assistant, Netzwerksicherung: 1234, 9997, 99998, 9999
Verwaltungsoberfläche, Filestation, Audio Station, Surveillance Station Port 5000, 5001
Rest Zugriff verweigert

wenn ich jetzt meine DDNS IP oder Adresse (xxxxxx.homeip.net) eingebe, wird mir immer die ip/Adresse mit dem Zusatz "xxxxxx.homeip.net:5000" angezeigt und ich lande nicht direkt auf der Photostation, müsste ich doch oder? Habe doch als Regel Weiterleitung auf Port 80 eingestellt und nicht auf 5000? Wenn ich "xxxxxx.homeip.net:80" lande ich auch auf "xxxxxx.homeip.net:5000".
Wenn ich "xxxxxx.homeip.net/photo" eingebe, dann lande ich auf der Photostation.

jetzt meine Hauptfrage
Wie kann ich aber verhindern, dass ich vom Web auf der Oberfläche vom allgemeinen Login lande? Kann man das irgendwie verhindern. Ich möchte nur auf der Photostation landen?

Getestet habe ich mit Handy über UMTS, also aus einem anderen Netz bei den Zugriffen von aussen.
 

Ap0phis

Benutzer
Mitglied seit
16. Dez 2010
Beiträge
6.731
Punkte für Reaktionen
3
Punkte
158
Am einfachsten:
In den DSM-Einstellungen (Bedienfeld) im HTTP-Dienst die automatische Umleitung nach HTTPS (Port 5001) aktivieren.
Dann sollte http (ohne "s") von aussen nicht mehr zur Weboberfläche gehen.

Port 5000 im Router nicht weiterleiten. Umstellen auf 5001 (https).

Habe ich bei mir eh grundsätzlich so.
Bei einem möglichen Firmware-Update muß man das kurzzeitig wieder deaktivieren, aber da gewöhnt man sich dran. ;)

BTW: Meine DS-Firewall ist vollkommen offen! Keine Regel! Alles "zulassen"!
Ohne Portweiterleitung im Router kommt von Extern eh keiner irgendwo hin!
Und ich sperre mich nicht selber aus, wenn ich mal was anderes testen möchte. ;)
 
Zuletzt bearbeitet:

ecort

Benutzer
Mitglied seit
13. Sep 2009
Beiträge
16
Punkte für Reaktionen
0
Punkte
0
ich habe nur die obige beschriebene Weiterleitung mit Port 80, ich leite nix mit 5000 weiter im Router.

Habe gerade mal kurz Filestation mit Port 7000 in Firewall der DS aktiviert. Jetzt komme ich auch von draussen da rauf. Aber die DS sitzt doch hinterm Router?

Nachdem ich
In den DSM-Einstellungen (Bedienfeld) im HTTP-Dienst die automatische Umleitung nach HTTPS (Port 5001) aktivieren.Dann sollte http (ohne "s") von aussen nicht mehr zur Weboberfläche gehen.
eingegeben habe, komme ich von aussen nicht mehr auf die Weboberfläche.

Soweit so gut, aber:

Wie kann ich im Speedport die Weiterleitung von Ports deaktivieren?
 
Zuletzt bearbeitet:
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat 

 
 
  AdBlocker gefunden!

Du bist nicht hier, um Support für Adblocker zu erhalten. Dein Adblocker funktioniert bereits ;-)

Klar machen Adblocker einen guten Job, aber sie blockieren auch nützliche Funktionen.

Das Forum wird mit hohem technischen, zeitlichen und finanziellen Aufwand kostenfrei zur Verfügung gestellt. Wir zeigen keine offensive Werbung und bemühen uns um eine dezente Integration.

Bitte unterstütze dieses Forum, in dem du deinen Adblocker für diese Seite deaktivierst.

Du kannst uns auch über unseren Kaffeautomat einen Kaffe ausgeben oder ein PUR Abo abschließen und das Forum so werbefrei nutzen.

Vielen Dank für Deine Unterstützung!