DS224+ Fernzugriff über Portfreigabe

frmb

Benutzer
Registriert
12. März 2025
Beiträge
7
Reaktionspunkte
0
Punkte
1
Aus einem anderen Netzwerk würde ich gern auf meine Dateien auf einer DS224+ (DSM 7.2.2), die an eine AVM FritzBox 7490 angebunden ist, zugreifen.

Auf meinen Clients laufen aktuelle Versionen von macOS. Mir gefällt die Integration in den Finder beim Zugriff auf eine DS224+, wenn Geräte in gleichem Netzwerk sind: d.h. Zugriff auf die Dateiein eines DS224+-Benutzers über Gehe zu -> Mit Server verbinden dauerhaft in den Finder des Macs einzubinden.

Ebendiese Integration hätte ich gern auch als Fernzugriff, d.h. ich interessiere mich für die Freigabe mit DDNS und Portfreigabe. Hinweise zu Gefahren habe ich gelesen. Da ich keine andere Möglichkeit als diese zur Integration in den Finder sehe, möchte ich eine solche Option umsetzen.

Über DSM habe ich einen DDNS im Reiter Extener Zugriff eingerichtet:

config.png

Meine Probleme und abgeleiteten Fragen:

(1) Notwendige Dienste/Services/Protokolle Leider weiß ich nicht, und finde es auch nicht heraus, welche Services (Integrierte Anwendung oder Benutzerdefinierter Port und falls welches Protokoll) ich in der Routerkonfiguration einrichten mus. Zeitweise habe ich mal WebDAV Server installiert und diesen Dienst auf einem Port probiert.

(2) Konfiguration Portfreigabe in DSM 7.2.2 und FritzBox-OS. Einmal habe ich es versehentlich „geschafft", die QuickConnect-Oberfläche über die Eingabe DDNS-Hostname + : + Port über einen Browser aufzurufen. Diesen Dienst wollte ich allerdings überhaupt nicht extern freigeben. Es gelang mir, als ich in der FritzBox-Oberfläche unter den Reitern Internet -> Freigaben -> Portfreigaben innerhalb der IPv4-Konfiguration einen Haken bei „Dieses Gerät komplett für den Internetzugriff über IPv4 freigeben (Exposed Host)." setzte. Das wird nicht richtig sein.

Es würde mich ausgesprochen freuen, wenn jemand die Muße hat, mich anzuleiten.

______

Vermutlich habe ich es nicht geschafft, die richtige Forenrubrik ausfindig zu machen. Soweit möglich, freue ich mich über ein Verschieben.
 
Zuletzt bearbeitet:
Hallo @frmb und Willkommen im Forum,

wenn jemand die Muße hat, mich anzuleiten.

Allein unter diesem Gesichtspunkt empfehle ich dir, vorab den Nutzerleitfaden in meiner Signatur durchzulesen. Insbsondere den Part "1. Grundsätzliches und 4. Sicherheit".
 
  • Like
Reaktionen: wegomyway
Danke, @*kw*. Vielen Dank, dass Du Dir die Zeit genommen hast. Eine solche Diskussion wollte ich tunlichst vermeinden. Sieh mir daher bitte nach, dass ich mich in diese Richtung nur einmal äußern möchte.

Hilft mir nicht besonders weiter. Alles schon einmal gelesen.

Gegenwärtig ist die DS leer, denn ich teste. Ein Datenabgriff stellt aktuell keine besondere Gefahr dar. Nachdem ich alles zusammen habe, werde ich das System zunächst neu aufsetzen.

Was ich machen will: Skripte synchronisieren, die zum überwiegenden Teil offen zugänglich auf github liegen und unter meiner Lizenz laufen. Es wird also nicht um Passwörter, Steuererklräungen oder sonsitge höchst persönliche Daten gehen. Das ist natürlich kein Freifahrtsschein für eine vollkommen offene Konfiguration.

Ich hab nun eine DS und vermutlich nicht die Zeit, auch auf diesem Gebiet zu einem Experten zu werden, daher frage ich nach vielen Stunden des Probierens und Suchens hier nach.
 
Zuletzt bearbeitet:
Für mich liest sich das gerade so: Ich will Autofahren, aber niemals eine Fahrschule besuchen.

Mit Sicherheit kann dich jemand anleiten und es wird auch funktionieren. Aber was, wenn plötzlich nix mehr geht? Wen dann fragen? Oder wenn doch ungebetener Besuch in deiner DS war. Wer ist dann Schuld an der Misere?

Wenn ich was umsetzen will, führt kein Weg dran vorbei, etwas Zeit zu investieren und sich mit dem Thema zu beschäftigen. Auch wir haben unser Wissen oft durch Try & Error erworben.
:confused:
 
  • Like
Reaktionen: wegomyway
@Wenn du den Leitfaden gelesen hast - und ich habe die Punkte extra noch hervorgehoben - wärst du hierüber gestolpert.

Dieser Leitfaden ist keine vollumfängliche Gebrauchsanleitung

und

Wer eine Fritz!Box hat, kann das mit WireGuard ganz leicht umsetzen und funktioniert auf allen Clients.

Das wären dann auch die Stichworte für die Bordsuche. ;)
 
Danke, @Kachelkaiser. Auch vielen Dank für Deine Lesart und die hilfreichen Tipps. Für mich funktioniert das Internet so.

Hier ein plumbes Beispiel: Solltest Du eines Tages mal Berührungspunkte mit der analytischen Programmiersprache R haben, dann bin villeicht ich es, der Dir gerne bei Deinem t&e auf S0 weiterhilft.

___

Danke, @*kw*, ich möchte WireGuard nicht benutzen (und habe danach nicht gefragt).
 
Zuletzt bearbeitet:
Ergänzung. WireGuard ist sicher eine interessante, verlässliche und gute Wahl für viele AnwenderInnen. Die hier hinterlegte Vorgehensweise zur Einrichtung ist mir bekannt, sie könnte auch eines Tages für mich relevant werden. Gegenwärtig ist sie es nicht und ich frage explizit nach DDNS + Portfreigabe.

_____
ad WireGuard
Voraussetzungen. Die Router FRITZ!Box 6590 Cable und FRITZ!Box 6490 Cable unterstützen WireGuard nicht, zudem muss mindestens ein Netzwerk vom Standard abweichende (interne) Adressen erhalten, denn „[a]lle FRITZ!Boxen verwenden in den Werkseinstellungen das IP-Netzwerk 192.168.178.0". Das ist meinem Verständnis nach bei Neueinrichtung einfach zu gewährleisten, kann aber für lang bestehenden Netzwerke viel Aufwand bedeuten.
 
also gut, klar die Experten werden zuerst mal zu VPN ect raten. Aber vielleicht willst du eiben etwas üben, alle Funktionen testen, und dann ist DDNS Test nichts übles.
Läuft ja bei mir zu hause seit 2012.

Es geht zuerst darum wohl einfach zu erleben wie man 'von aussen' zugreifen kann.

Das würde gehen mit der Angabe deiner externen IP gehen. Aber diese ist, wenn überhaupt echte öffentliche IP, nur temporär. Darum DDNS.

ZUm Schluss wird es so aussehen, du gibts in einem Browser, auf einem Gerät welches sich ausserhalb deines Heim Netzwerks befindet die DDNS gefolgt von dem Port
Port kannst du für den ersten Test 5000 oder 5001 nehmen.
Nur damit diese Anfrage bis zu der DS kommt, musst du in deinem Router erlauben, dass diese Ports auch von Eingang des Routers zu dem Gerät, also der DS weitergeleitet werden.

Sollte dies alles klappen, dann kannst du den Zugang so was wie 'verschleiern'.
Damit ist gemeint, dass du nicht mehr den originalen Port 5000/5001 verwendest, sondern etwas ganz anderes, eine 5-stelligen Zahl ist gut.
Dann kannst du experimentieren. Als nächstes kannst du den Port 5000 oder was auch immer do für unverschlüsselten Port genommen hast blockieren also nicht weiterleiten im Router.

Jedesmal wenn du irgednwie Port im Router änderst, muss du es auch auf der DS selber tun. Ein Port ist eigentlich nur eine Art Adresse auf der ein Programm einfach auf Empfang ist, also hört. Wennjemand was will von diesem Programm, hier DSM, dann muss er seine Anfrage eben an diesen Port senden.

Später kannst du diverse VPN versuchen, aber nun mal mach die Übung, damit bekommst du Gefühl wie die DS reagiert und was man wo klicken kann, soll, oder soll nicht.
 
  • Like
Reaktionen: frmb
Ganz herzlichen Dank für Deine Hilfe, @ottosykora!

Zum Reiter Routerkonfiguration im DSM. Ich habe unter Integrierte Anwendung folgende Services ausprobiert:

Screenshot 2025-03-12 at 17.14.31.png


da ich das für innerhalb des Netzwerkes hier vorgeschlagene SMB nicht sehe. Ist das korrekt oder habe ich nur die Möglichkeit WebDev Server?

Anscheinend bekomme ich die Portweitleitung auf Fritz!OS bisher nicht hin, ohne Open Host zu aktivieren. Kennst Du das zufällig? Ich gehe davon aus, dass ich das nicht brauche und auch nicht möchte, denn es gibt die DS vollständig nach außen frei.

Ich könnte auch auf die DynDNS-Konfiguration in DSM verzichten und auf die Fritz!Box auslagern, richtig?
 
Zuletzt bearbeitet:
sollte alles nicht gehen, check zuerst ob dein Anschluss wirklich aus dem Internet erreichbar ist. Das ist nicht immer der Fall bei IPv4
 
  • Like
Reaktionen: frmb
Aber noch ein Frage, welche Ports willst du denn nutzen, etwa SMB von ausserhalb?
 
  • Like
Reaktionen: frmb
Aber noch ein Frage, welche Ports willst du denn nutzen, etwa SMB von ausserhalb?
Es muss nicht unbedingt SMB sein, wenn es eine andere „bessere" Möglichkeit gibt, über Portfreigabe einen Dienst bzw. Service nach außen zu öffnen, der die Integration in den Finder von Macs zum Lesen und Schreiben für DS-BenutzerInnen zulässt. Ich hatte noch zu WebDev Server gelesen. Ich hatte gesehen, dass SMB von Synology für Intranetintegration vorgeschlagen wird; in Beitrag #9 von mir kurz angeschniten. Was würdest Du nutzen?

Herzlichen Dank für Eure Beiträge!
 
Wireguard VPN.
SMB über Internet ist unmöglich.
Webdav über DYNDNS und Portfreigabe sowie Proxy geht, würde ich persönlich aber auch nicht machen.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: frmb und Kachelkaiser
also diese automatische Router Konfiguration kannst du zwar ausprobieren, aber dann doch wieder die Ports 'von Hand' weiterleiten.
Wenn es mal mit der Routerkonfiguration von der DS aus geht, dann kannst du es mal dann in dem Router beobachten was da passiert, dann weisst du was etwa erwartet wird. Das notieren und dann etwa so von Hand konfigurieren.

Das mit dem SMB via Internet ist halt so, das geht so nicht.

Mach dir zuerst nicht alles komplizierte als Ziel.
Versuche einfach minimale Funktion, von Aussen zuerst mal im Browser die DSM Obefläche zu erreichen. Hast du das mal geschafft, dann kannst du zum nächsten Schritt gehen.

Das mit Finder und Webdav ist späterer Schritt, wenn du alles grundlegende im Griff hast.


Also Geduld!
 
ich habe keine Fritzbox hier, kann also nicht genau sagen wo sich die Port Weiterleitungen befinden. Aber früher war es unter Internet, Freigaben, Portfreigaben.
Versuche mal dort was einzustellen und testen.

Du kannst anfangen mit dem Standardport, also 5000 oder 5001 auf 5000 und 5001 durchzuleiten, wenn es geht, dann kannst du etwas wie 28000 auf 5000 leiten und so ähnlich.
Wenn du damit Praxis hast, dann zum nächsten Schritt gehen.
 

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat