DS per VPN. Unlogisches "Problem" mit DS-Firewall!?

Status
Für weitere Antworten geschlossen.

Robsi12

Benutzer
Mitglied seit
04. Sep 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Geilo, danke Leute. Probiere es heute gleich mal aus.
Wenn ich den VPN direkt in der Fritzbox einstelle, dann sollte die FB ja dann auch alle benötigten Ports für VPN von sich aus öffnen. Und nachdem ich ja dann auch im heimischen Netz bin, muss ja auch keine Einstellung in der DS geändert werden oder?
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.105
Punkte
248
Korrekt. Für die Fritzbox-eigenen Dienste, nimmt die Fritzbox schon die entsprechenden Einstellungen vor. Würdest Du das VPN z.B. über die DS laufen lassen, müsstest Du auf der Fritzbox wieder irgendwelche Ports (für VPN) auf die weiterleiten, lässt Du das VPN einfach über die Fritzbox laufen, musst Du da nichts weiter konfigurieren.
 

Robsi12

Benutzer
Mitglied seit
04. Sep 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Ich habe den VPN eingerichtet. Im Heimnetzwerk funktioniert auch alles. Allerdings komme ich nicht mehr auf meine DS. Ich musste die IP-Adresse der Fritzbox ändern, gemäß Anleitung, da sonst die Kommunikation zwischen zwei Devices nicht mehr funktioniert.

Wie bekomme ich wieder Zugriff auf die DS. Ich könnte sie neu konfigurieren, weiß allerdings nicht, was dann passiert.

Danke & Gruss

Robsi12
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.105
Punkte
248
Da muss man eigentlich nix mehr ändern?
 

Robsi12

Benutzer
Mitglied seit
04. Sep 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Ich hatte der DS eine feste IP zugeordnet. Beim Wechsel der Router-IP wurde diese dann natürlich nicht mitgenommen. Ich habe anschließend versucht über die Oberfläche des Routers die IP der DS zu ändern. Dies hat aber nicht funktioniert. Anschließend stellte ich die alte IP des Routers wieder ein. Aber auch hier komme ich nicht mehr auf die DS. Wird vermutlich ein Schutz innerhalb der DS sein.

Ich werde vermutlich um eine neue Konfiguration nicht herum kommen. Oder hat jemand noch eine Idee?
Was passiert mit den Daten, die bereits auf der DS gespeichert sind, wenn ich sie neu einrichte?
 

c0smo

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
7.571
Punkte für Reaktionen
1.680
Punkte
274
Neukonfiguration ist nicht notwendig, es langt die Netzwerkeinstellungen der DS zurückzusetzen. Ich glaube 4 sec den reset Knopf drücken. Bin mir aber nicht ganz sicher, lies am besten in der DS Anleitung nach.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.164
Punkte für Reaktionen
915
Punkte
424
Oder einfach ein direktes Kabel zwischen Rechner und DS und mit Kenntnis der Netzwerkeinstellungen auf der DS, dem Rechner eine andere IP im gleichen Netz zuweisen. Oder falls Einschränkungen in der IP Range gesetzt waren am besten die gleiche IP die der Rechner im alten Netz auch hatte.
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.105
Punkte
248
Syno-Assistent benutzen :) Und merk Dir mal: Sobald Du anfängst, Dir eine statische Netzwerkstruktur aufzubauen (statische IPs bitte immer direkt im Gerät angeben und nicht beim Router via DHCP-Reservierung), wird da "nichts" mehr dran verändert. Wenn es z.B. zum Umstand kommt, dass der Router gewechselt werden muss, bekommt der neue Router die statische IP des alten Routers. Da wird dann nicht jedes Gerät neukonfiguriert, weil der neue Router ein vermeintlich neues/anderes Netz hat ;)
 

Robsi12

Benutzer
Mitglied seit
04. Sep 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Danke euch Leute. Es hat alles geklappt. Ich hoffe, dass ich mich mal revangieren kann.
Eine letzte Frage: Nachdem ich keine Portweiterleitungen mehr habe, kann ich ja auch nichts mehr mit meiner Domäne anfangen, da sie ja nicht mehr auf die DS verweist. Ich komme im VPN nur noch über die IP der DS auf die Laufwerke. Gibt es da noch eine Möglichkeit, meine Domäne mit der DS zu verknüpfen, so dass ich wieder mit Nachname.de darauf zugreifen kann? Ist nur eine kosmetische Geschichte, aber angenehmer.
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.105
Punkte
248
Sowas ist "nicht nur" kosmetischer Natur, wenn man sich überlegt, wie http-Requests verarbeitet werden. Grundsätzlich könntest Du aber erstmal eine Subdomain einrichten, welche entsprechend erstmal auf Deinen Anschluss verweist.

Statische IP, z.B.: home.domain.tld -> A -> IP
Dynamische IP, z.B.: home.domain.tld -> CNAME -> DynDNS-Host

Damit hättest Du grundlegend erstmal einen leicht zu merkenden Zeiger auf Deinen öffentlichen Anschluss. Was genau Du dann dort noch machen willst (z.B. einen Webserver laufen lassen), hängt natürlich von Dir ab. Webserver verarbeiten die Requests einmal "generell" (da kann man das Ding auch via IP ansprechen) und einmal mit entsprechenden vhost-Einträgen, bei welchen mitunter entsprechender Domaineintrag mitgegeben wird). Das ganze könnte dann wie folgt aussehen:

# Spezifizierte Einträge:
vhost für "www.domain.tld:80" -> /var/www/html/Website2/
vhost für "test.domain.tld:80" -> /var/www/html/Website3/
vhost für "abc.domain.tld:80" -> /var/www/html/Website4/

# Genereller Eintrag:
vhost für "*:80" -> /var/www/html/Website1/

Was den "internen" Zugriff auf die DS angeht, so funktioniert das mit den privaten Adressen im öffentlichen Raum eher weniger. Was Du allerdings machen könntest (dafür brauchst Du aber "keine" öffentlich registrierte Domain)... Die Synology ist in der Lage einen DNS-Server bereitzustellen. Dort könntest Du - egal was Du möchtest - an Domain eintragen (z.B. synology-ist-super.de, mit einem entsprechenden A-Record für das NAS, z.B. nas.synology-ist-super.de -> A -> interne NAS-IP). Die entsprechenden Clients müssten dann den DNS-Server der Synology als DNS-Server nutzen (kann via DHCP verteilt werden). Somit würde ein Aufruf von "nas.synology-ist-super.de" aus Deinem privaten Netzwerk entsprechend auf die interne NAS-IP verweisen. Damit läuft das "intern" schon mal ganz gut. Was das VPN angeht, so müsste dann noch entsprechend bei der VPN-Verbindung der DNS-Server mit angegeben werden. Das wäre dann in diesem Fall ebenfalls wieder die Syno. Sobald das VPN aufgebaut wird, wird auch automatisch der zu nutzende DNS-Server geändert (und zwar auf die interne IP der Syno, welche die entsprechende Anfrage wieder mit der internen IP beantwortet). Ich persönlich halte das aber für ziemlich überzogen, da es sich ja auch nur um 1 Gerät handelt. Dafür wäre mir der Aufwand zu gross.

Wenn der Zugriff nur via z.B. Laptop stattfindet, gibt es auch noch die Datei "hosts" im Ordner "C:\Windows\System32\Drivers\etc". Dort könnte man auf dem Client noch lokale, statische DNS-Einträge vornehmen. Dort könntest Du einen entsprechenden Eintrag vornehmen, welche den gewünschten Namen (nas.synology-ist-super.de) auf die korrekte (interne) IP umleitet. Mit einem Handy dürfte das allerdings deutlich schwieriger werden, weswegen von dieser Lösung tendentiell abzusehen ist.
 

Robsi12

Benutzer
Mitglied seit
04. Sep 2018
Beiträge
32
Punkte für Reaktionen
0
Punkte
6
Oh Gott blurrrr, du machst mir Angst. Vielen Dank erstmal für deine mehr als ausführliche Antwort.

Ich möchte mit meinem iPhone über VPN auf z.B. DS Cloud zugreifen. Und intern über meinen PC auf die DSM Oberfläche zugreifen. Wenn du jetzt sagst, der DNS Server ist zu aufwändig und der letzte Vorschlag mit dem Handy schwer umzusetzen ist, dann tippe ich entweder weiterhin die IP ein oder ich leite wieder die Ports 5000 bis 5001 weiter.

Sprechen Sicherheitsbedenken gegen diese Entscheidung?
 

blurrrr

Benutzer
Sehr erfahren
Mitglied seit
23. Jan 2012
Beiträge
6.204
Punkte für Reaktionen
1.105
Punkte
248
Da fragst Du den falschen, ich habe nie irgendwo was auf, sondern nutze immer nur VPN. Port 5000 ist für unverschlüsselte Verbindungen, wäre also nicht so schön. Zudem wäre das ja ein bisschen gegen Dein Konzept. Cloudstation nutzt übrigens nicht 5000 oder 5001, sondern 6690/TCP. "So" problematisch ist das mit den IP-Adressen auch nicht und bzgl. VPN gibt es auch beim iPhone die Option "Bei Bedarf verbinden" :)
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat