Einloggen von externem Netz

Status
Für weitere Antworten geschlossen.
Mitglied seit
24. Jun 2015
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Guten Abend Synologyforum!

Ich habe mir letztens eine DS214+ gekauft und bin zufrieden damit bisher. Trotzdem habe ich ein Problem, vielleicht hat damit bereits jemand Erfahrungen gemacht?

Ich benutze die DS214+ ausschliesslich als FTP-Server und für manuelle Backups über die Windows-Freigabe. Eingerichtet ist nur das standard FTP-Protokoll über Port 21 und der passiv Portbereich 55536-55551, kein SFTP oder so. Der DDNS Dienst ist eingerichtet und funktioniert auch. NIC benutze ich nur 1 von 2 da ich nicht genügend LAN-Ports am Router habe (muss mal nen Switch kaufen!)

Bei meinem Router habe ich Portweiterleitung auf die DS für TCP-Port 21, 22 (obwohls den nicht braucht) und den passiv Portbereich erstellt. Trotzdem geht das einloggen über die DDNS Adresse nur aus dem internen Netz! Wenn ich den FTP-Server von einem externen Netz erreichen versuche, lässt der mich trotz korrektem PW nicht einloggen (PW Prompt erscheint, somit nehme ich an, dass ich den FTP bereits erreicht habe, oder immerhin meinen Router, wobei die DS den einlogg-versuch nicht loggt). Versucht habe ich das mit diversen Usern, auch mit dem Admin Account. Eine Firewall ist im Netzwerk nicht vorhanden. Von der DS selber sollte auch nichts abgeblockt werden, bei den wenigen Einstellungen die man da hat.

Was mache ich falsch :D? Ich habe die DS genau gleich aufgesetzt wie ich das für meinen Chef einmal machen musste, gleiches gilt für die Portweiterleitungen.

Danke für eure Antworten

gruss
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Von der DS selber sollte auch nichts abgeblockt werden, bei den wenigen Einstellungen die man da hat.

Auf jeden Fall eine wäre schon mal elementar. Unter Systemsteuerung / Benutzer / Applikationen den Haken bei FTP gesetzt?

Gruß Frank
 
Mitglied seit
24. Jun 2015
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo Frank

Ja, die ist gesetzt, aber nur bei den Gruppen. Bei den usern habe ich sie wieder weggenommen

gruss
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Uups, gerade noch mal gelesen. Du kannst dich ja lokal einloggen, dann sollte ja auch der Haken schon gesetzt sein. Dann bleiben ja noch zwei weitere Punkte. Die Firewall der DS. Einfach zum Test mal deaktivieren. Und zu letzt das Problem mit nicht routbaren IPv4's von z.Bsp. Unity Media.

Mal zum Test den Port 5000 auf die DS weitergeleitet und dann geschaut ob Du von aussen den DSM erreichen kannst?

Und natürlich noch nachträglich willkommen im Forum.

Gruß Frank
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Mein Verstand funktioniert heute irgenwie tröpchenweise. Den Port 22 würde ich wenn Du nur FTP nutzen willst auch unbedingt schliessen. Das ist nur noch eine weitere Einladung an die bösen Buben. Auch mal die Automatische IP-Blockierung prüfen falls aktiv.

Gruß Frank
 
Mitglied seit
24. Jun 2015
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo Frank

Port 22 ist jetzt geschlossen, thx :).

Port 5000 erreiche ich von aussen wenn ich den Port weiterleite. FTP trotzdem nicht. An der Firewall des externen Netzes (meine Firma) sehe ich, dass der FTP Befehl an die richtige IP-Adresse meines Routers geschickt wurde, also ist die Anfrage wahrscheinlich beim Router angekommen. Firewall DS ist aus

gruss
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Na gut. Einen hätte ich noch. Hast Du vielleicht auf dem Router einen FTP aktiviert? Z.Bsp. Fritzbox / Internet / Freigaben / Fritzbox-Dienste.

Gruß Frank

p.s. Daran denken den Port 5000 wieder zu schliessen.
 

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.165
Punkte für Reaktionen
414
Punkte
393
Hallo,
wenn als Client ein Win PC zum Einsatz kommt so nutze bitte Filezilla als FTP Client. Dann das Protokoll hier posten (externe IP anonymisieren).

Gruß Götz
 
Mitglied seit
24. Jun 2015
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo Goetz und Frank

Hier das übertragungsprotokoll von FileZilla (xxxxx ist zensiert)

Status: Auflösen der IP-Adresse für ftp.xxxxxxx.synology.me
Status: Verbinde mit XXXXXX:21...
Status: Verbindung hergestellt, warte auf Willkommensnachricht...
Antwort: 220 DruzeFTP FTP server ready.
Befehl: USER xxxxxx
Antwort: 331 Password required for admin.
Befehl: PASS *********
Antwort: 530 Login incorrect.
Fehler: Kritischer Fehler: Herstellen der Verbindung zum Server fehlgeschlagen.


Hier sehe ich, dass der FTP Server auch wirklich erreicht wurde, da der Name des FTP da steht (DruzeFTP). Das heisst, die Anfrage wurde sicherlich zu meiner DS geroutet.

Kann es sein, dass beim einloggen eine andere Tastatureinstellung genommen wird? Oder man in der DS einstellen kann, was für eine Sprache genommen wird?

gruss
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Kann es sein, dass beim einloggen eine andere Tastatureinstellung genommen wird? Oder man in der DS einstellen kann, was für eine Sprache genommen wird?

Irgendwelche Sonderzeichen im Passwort? Eventuell mal Passwort ändern und entsprechend neu versuchen.

Gruß Frank
 
Mitglied seit
24. Jun 2015
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Ok, es wird immer komischer

habe ein extrem einfaches Passwort gewählt ohne sonderzeichen, der will mich trotzdem nicht einloggen lassen.

Kann ich irgendwie die ganze config von der DS exportieren und euch hier zur Verfügung stellen?

gruss
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat