Die richtigen Ports freigeben

Status
Für weitere Antworten geschlossen.

bios2000one

Benutzer
Mitglied seit
21. Jun 2020
Beiträge
19
Punkte für Reaktionen
0
Punkte
1
Hallo Leute,
Ich habe die Synology Station DS 216j,nun habe ich einen neuen Router(Fritz Box6591 Cable) bekommen. Nach Anschluss des Routers wurde der alte Vodafone Router gesperrt. Da steht jetzt Login nach Xtausend Sekunden möglich. Nun komme ich die freigegebenen Ports nicht mehr ran. Normal übertrage ich diese immer, was nun nicht mehr möglich ist.

Kann mir jemand sagen welche Ports ich freigeben muss? Ich nutze...

den Synology Drive Server, wo ich und externe Nutzer auf ein Archiv zugreifen.
Quick Connect

Für mehr wird der Server nicht genutzt.

Ich kann mich noch an den Port 5001 TCP, 443 TCP, 6690 TCP erinnern, bin aber nicht sicher.

Danke für eure Hilfe
 

weyon

Benutzer
Mitglied seit
17. Apr 2017
Beiträge
692
Punkte für Reaktionen
90
Punkte
48

bios2000one

Benutzer
Mitglied seit
21. Jun 2020
Beiträge
19
Punkte für Reaktionen
0
Punkte
1
Ja, diese habe ich auch schon gefunden, nur leider weiß ich nicht welche Ports genau ich freigeben muss.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Die Vodafone Station kannst ja auch einschalten ohne sie an den Internetanschluss zu hängen und darauf zugreifen. Paar tausend Sekunden sind ja jetzt nicht wirklich viel.

Für quickconnect brauchst gar keine Portfreigaben.
Für Drive brauchst du nur für externe Desktop Clients den Port 6690 für den Sync. Für den reinen Datenzugriff via Drive App auf dem Mobile braucht es das nicht.
 

Tranquile

Benutzer
Mitglied seit
14. Jul 2020
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Hallo Fusion,

darf ich da einmal einhaken?

" Für quickconnect brauchst gar keine Portfreigaben."
Eine Anfängerfrage: Warum braucht man für QC keine Portfreigabe?

Danke und Gruss
Tranquile
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.874
Punkte für Reaktionen
1.154
Punkte
288
Brauchts du für den Besuch diesen Forums eine Portfreigabe?
Nein.
Und QC funktioniert etwas ähnlich, der ruft einen Vermittlungsserver an und die DS macht das gleiche und beide bekommen Antwort mit ähnlichem Mechanismus wie die Abfrage eines Webservers.
 

Tommes

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
26. Okt 2009
Beiträge
9.673
Punkte für Reaktionen
1.574
Punkte
314
Wenn du genau wissen möchtest wie QuickConnect funktioniert (und das sollte man eigentlich, bevor man es verwendet) könntest du dir mal das „Synology QuickConnect White Paperzu Gemüte führen. Mir persönlich ist QuickConnect und die Sache mit dem „hole punching“ immer noch ein wenig zu suspekt. Just my 2 cent

Tommes
 

Tranquile

Benutzer
Mitglied seit
14. Jul 2020
Beiträge
2
Punkte für Reaktionen
0
Punkte
1
Ok, danke für die Info.
Das White Paper werde ich mir mal zu Rate ziehen.

D.h. wenn man QC benutzt ist die einzige Zugriffssteuerung über Systemsteuerung --> QC --> Erlaubnis --> Erweitert.
Ansonsten befindet sich die Verbindung in einem "Tunnel" und auch auf der FritzBox muss keine Portfreigabe erfolgen?

Gruss
 

Syno-OS

Benutzer
Mitglied seit
23. Jun 2020
Beiträge
361
Punkte für Reaktionen
64
Punkte
28
Brauchts du für den Besuch diesen Forums eine Portfreigabe?
Nein.
Schon mal falsch, du gibst HTTP/'HTTPS an, damit gibt du automatisch 80 oder 443 ein, daher passt das Beispiel nicht, natürlich brauch das Forum eine Port Freigabe, nur meistens hat der Server eine Internet IP und braucht keine Weiterleitung, weil kein Router dazwischen ist. Auch das ist nicht ganz richtig, aber das ist dann hier zu viel ;)

Das Problem ist ' Fritz Box6591 Cable', Kabelanschlüsse sind IPv6 Anschlüsse, daher brauchst dein Client auch eine IPv6 Adresse, was leider noch nicht selbstverständlich ist, daher erreichst du die NAS erst gar nicht. IPv4 funktioniert nicht mehr selbstverständlich, gewöhnt euch dran.
QuickConnect übersetzt durch den Relay von IPv4 auf IPv6. so dass du mit QuickConnect die NAS erreichst, aber über den Synology Server gehen musst.
Hole Punching funktioniert auch nur bei einer passenden IP Version (OSI Layer 3 [IP] vor OSI Layer 4 [Port]), also nicht im dem Fall. Zusätzlich unterstützen nur etwa 60% der Router die Funktion, aber ist hier auch nicht mehr interessant.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.874
Punkte für Reaktionen
1.154
Punkte
288
ich rede von outbound vom Browser, ruft man 80 auf und die Antwort kommt auch ohne manuelle Porteinrichtung zurück, weil es das NAT Mechanismus selber erledigt für den Moment. Daran basiert doch Surfen.
Und genau damit kommt auch QC zurecht.
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.102
Punkte für Reaktionen
2.068
Punkte
259
Zurück zur Frage: Ich würde mir überlegen, statt der direkten Zugriffe über Portfreigaben gleich einen VPN-Zugang einzurichten. Dann wählt man sich (sicher) über VPN ins Heimnetzwerk. Sobald der "Tunnel" steht, kann man wie im Heimnetzwerk zugreifen.

Nimmt man den VPN-Server der FB, wird keine Portfreigabe benötigt.

Setzt man einen internen VPN-Server auf, muss man einzelne Ports öffnen, je nach VPN-Verfahren.
 
  • Like
Reaktionen: the other

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
den Synology Drive Server, wo ich und externe Nutzer auf ein Archiv zugreifen.
Quick Connect
...
Ich kann mich noch an den Port 5001 TCP, 443 TCP, 6690 TCP erinnern, bin aber nicht sicher.

Machste 6690 (Drive Client), 5001 (DSM, muss aber auch nicht) und 443 (https)... k.A. Je nachdem was da via https erreichbar sein soll. Wenn das alles überhaupt von Nöten sein sollte, da Du Quickconnect benutzt (da kannste sowieso einstellen, was von aussen erreichbar sein soll). Probier es evtl. erstmal ohne die Portfreigaben (nur via Quickconnect).
 

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
100
Punkte
134
Ergänzung: Port 6690 trotz Quickconnect weiterhin erforderlich, wenn man Drive Client benützen will.
 
  • Like
Reaktionen: blurrrr

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.104
Punkte
248
Ah ok, wusste ich auch noch nicht, ich nutze sowas nicht (habe es aber schon leise vermutet), thx für die Info TeXniXo! ?
 

TeXniXo

Benutzer
Mitglied seit
07. Mai 2012
Beiträge
4.948
Punkte für Reaktionen
100
Punkte
134
Ja, wusste ich vor paar Wochen auch nicht, bis ein User hier mit QC seitens Client nicht an Daten kam. Weiterleitung 6690 und plopp ging's wieder.
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.096
Punkte für Reaktionen
571
Punkte
194
...............
Das Problem ist ' Fritz Box6591 Cable', Kabelanschlüsse sind IPv6 Anschlüsse, daher brauchst dein Client auch eine IPv6 Adresse, was leider noch nicht selbstverständlich ist, daher erreichst du die NAS erst gar nicht. IPv4 funktioniert nicht mehr selbstverständlich, gewöhnt euch dran.
.............

Pauschalisierter Unsinn! Nicht jeder Anschluss und schon mal gar nicht in Abhängigkeit von Cable ist IPV6!
 

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
5.102
Punkte für Reaktionen
2.068
Punkte
259
Grundsätzlich ist es richtig, dass nicht jeder Internetanschluaa mehr eine (eigene) IPv4-Adresse hat.

Der Umkehrschluss ist aber nicht zutreffend: Habe einen Kabelanschluss bei Vodafone (ehem. Kabel D), habe eine FB 6591, habe eine (wechselnde) IPv4. Zugriff über DDNS funktioniert problemlos - auch wenn ich die IP ermittle und dann manuell eingebe (z.B. im iPhoneBrowser unter 4G), wird mein Heimnetzwerk ohne Probleme erreicht.

Irgendwann wird sich das ändern, zugunsten einer flächendeckenden iPv6-Adressierung. Aktuell besteht aber ein übler Flickenteppich, zu dem viele ISPs durch ihre eigenen Haus- und Hofverfahren munter beitragen.
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.874
Punkte für Reaktionen
1.154
Punkte
288
Ergänzung: Port 6690 trotz Quickconnect weiterhin erforderlich, wenn man Drive Client benützen will.

also das ist mir neu
diejenigen DS die ich per QC anspreche haben gar keine Ports offen und ich kann den Drive Client auf PC und Phone normale verwenden.
 

Syno-OS

Benutzer
Mitglied seit
23. Jun 2020
Beiträge
361
Punkte für Reaktionen
64
Punkte
28
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat