DSM 7.1 Nas Intern nur über Ip erreichbar

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Wenn ich das richtig verstanden habe, möchte er mit seiner Domain/DynDNS von intern und extern zugreifen. Was ja kein Problem im Normalfall darstellt.
 

Klaus 20

Benutzer
Mitglied seit
25. Feb 2018
Beiträge
87
Punkte für Reaktionen
12
Punkte
8
NAS ist nur über die IP Adresse und nicht über die DynDNS erreichbar.
Mit dem Handy ist die DS über die DynDNS erreichbar.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.767
Punkte für Reaktionen
3.740
Punkte
468
Achso, es geht um DynDNS von innen. Dann prüf mal, was "nslookup <DynDNS>" und "nslookup <DynDNS> 8.8.8.8" liefert.
IPv4 und/oder IPv6? Bei beiden gleich? Hast du deine Portfreigabe für beide Protokolle gemacht?
 

Klaus 20

Benutzer
Mitglied seit
25. Feb 2018
Beiträge
87
Punkte für Reaktionen
12
Punkte
8
Server: fritz.box
Address:
Nicht autorisierende Antwort:
Name: meine adresse.de
Addresses: Hostname
91.65

Server: dns.google
Address: 8.8.8.8
Nicht autorisierende Antwort:
Name: meine adresse.de
Addresses: Hostname
91.65
 
Zuletzt bearbeitet:

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Deine IPs solltest du bis auf die ersten beiden Blöcke unkenntlich machen, wenn das deine richtige IP ist!!! 91.65.xxx.xxx
 
Zuletzt bearbeitet:

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.767
Punkte für Reaktionen
3.740
Punkte
468
Was steckt hinter "***", eine IPv6? Wenn ja, welche? Die der Fritzbox oder die der DS (je nachdem, wo das DDNS-Update gemacht wird)?
Wir hatten hier schon den Fall, dass ein interner Client IPv6 bevorzugt, und wenn das die IPv6 der Fritzbox ist, geht's intern nicht, da es bei IPv6 ja kein NAT mehr gibt.
Probier mal, ob es direkt mit der angezeigten IPv4 oder IPv6 geht.

Edit: Und beim Zugriff übers Handy kommt es halt auch darauf an, ob dieses IPv4 und/oder IPv6 spricht und welches Protokoll es bevorzugt.
Edit2: Bei mir ist es inzwischen (Firmware 7.51) übrigens so, dass der DNS-Server der Fritzbox seiner eigenen externen Adresse nur die IPv4 auflöst, ein externer DNS-Server aber beide. Das hat wohl einen bestimmten Grund, nämlich solche Probleme zu vermeiden.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Klaus 20

Klaus 20

Benutzer
Mitglied seit
25. Feb 2018
Beiträge
87
Punkte für Reaktionen
12
Punkte
8
Wir hatten hier schon den Fall, dass ein interner Client IPv6 bevorzugt, und wenn das die IPv6 der Fritzbox ist, geht's intern nicht, da es bei IPv6 ja kein NAT mehr gibt.
Probier mal, ob es direkt mit der angezeigten IPv4 oder IPv6 geht.
Kannst Du mir sagen wie ich das probiere ?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.767
Punkte für Reaktionen
3.740
Punkte
468
Kommt halt drauf an, was du unter "kein Zugriff" verstehst. Zugriff auf was? Web-Server? DSM?
Wenn du es z.B. mit "http://<DynDNS>" probierst, und DynDNS bei nslookup IPv4 und IPv6 auflöst, dann würde ich es mal getrennt mit "http://<IPv4>" und "http://[<IPv6>]" probieren. (Vorsicht: bei URLs muss man IPv6-Adressen in [] schreiben)
 

Klaus 20

Benutzer
Mitglied seit
25. Feb 2018
Beiträge
87
Punkte für Reaktionen
12
Punkte
8
Ich möchte mit meine-adresse.de:5001/index.cgi auf die Weboberfläche -->Beim Verbinden mit meine-adresse.de:5001 trat ein Fehler auf.
Verstehe leider immer noch nicht was Du mit ""http://<IPv4>:port" und "http://[<IPv6>]:port" probieren" meinst ??
Sorry für meine Anfängerfragen.
 

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
übrigens so, dass der DNS-Server der Fritzbox seiner eigenen externen Adresse nur die IPv4 auflöst, ein externer DNS-Server aber beide. Das hat wohl einen bestimmten Grund, nämlich solche Probleme zu vermeiden.
Die Fritz!Box hat keinen richtigen DNS-Server. Das Problem ist eher, wenn es einen Bypass gibt und 2 unterschiedliche Ergebnisse herauskommen.
https://www.synology-forum.de/threads/zertifikats-konflikt.125534/page-2

@Klaus 20: Port 5000/5001 würde ich schon einmal nicht nehmen. Ich würde es eher über Subdomains realisieren und alles über den Port 443 laufen lassen. Wenn du eine IPv4 hast, die von extern zu erreichen ist, kannst du IPv6 in der DS deaktivieren. Beim Vodafone FB musst du sehen ob das (noch) funktioniert. Dazu noch das Block-List-Script von @geimist und die Firewall richtig einrichten.

Wie schon bereits geschrieben, gibt es bestimmt noch einiges zu optimieren.
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.767
Punkte für Reaktionen
3.740
Punkte
468
Ja, diese Smilies hier nerven als, wenn man was schreibt ;) Ich hatte oben nochmal editiert.

Mal ein Beispiel:
Wenn dir "nslookup meine-adresse.de" eine "91.1.2.3" als IPv4 und "2002:9e8:a038:b5f5:464e:6dff:fe3b:1234" als IPv6 liefert, dann probier es mal mit
https://91.1.2.3:5001
und einmal mit
https://[2002:9e8:a038:b5f5:464e:6dff:fe3b:1234]:5001
Du wirst zwar Zertifikats-Fehler bekommen, aber es ist erstmal wichtig, ob du über einen der beide Wege überhaupt hinkommst.
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Klaus 20

Klaus 20

Benutzer
Mitglied seit
25. Feb 2018
Beiträge
87
Punkte für Reaktionen
12
Punkte
8
https://<IP entfernet>:5001:5001/ --> -->Beim Verbinden mit meine-adresse.de:5001 trat ein Fehler auf.
https//:<IP v6 entfernt>:5001 --> Google Seite mit Vodafone Deutschland
nslookup <DynDNS> und nslookup <DynDNS> 8.8.8.8 sind beide mal die selben Adressen <IP entfernt> und <IP v6 entfernt> :5001
 
Zuletzt bearbeitet von einem Moderator:

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Entweder hast u keine öffentliche IPv4 oder Du hast ein Problem mit der Freigabe.
Ich hoffe für Dich das die IPv4 nicht die richtig ist, die auch in Deine DS hinterlegt ist!
 
  • Like
Reaktionen: Klaus 20

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.767
Punkte für Reaktionen
3.740
Punkte
468
@Klaus 20, die eckigen Klammer bei der IPv6 in meinem Beispiel hattest du aber schon gesehen? :rolleyes: Sonst weiß der Browser ja nicht, wo die IPv6 endet und die Portnummer beginnt. Und bei der IPv4-Version hast du auch eine Portnummer zu viel. Ich geb's auf :sleep:
 
Zuletzt bearbeitet:
  • Like
Reaktionen: Klaus 20

Klaus 20

Benutzer
Mitglied seit
25. Feb 2018
Beiträge
87
Punkte für Reaktionen
12
Punkte
8
Problem gelöst --> DynDNS wurde nicht weitergeleitet .
 
Zuletzt bearbeitet:

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.200
Punkte für Reaktionen
1.024
Punkte
224
Ich verstehe, was du meinst, aber das, was du schreibst, ist nicht richtig. Der Provider weist dir eine IP-Adresse zu und diese Änderung muss an deinen DynDNS-Anbieter und bei dieser Weitergabe gab es scheinbar ein Problem, richtig?
 
  • Like
Reaktionen: Klaus 20

EDvonSchleck

Gesperrt
Mitglied seit
06. Mrz 2018
Beiträge
4.703
Punkte für Reaktionen
1.120
Punkte
214
Es waren mehrere Baustellen. Fast alles konnte gelöst werden. Die Probleme mit DSM 7.2 kann nur Synology fixen.
Es funktioniert jetzt alles über IPv4 und Subdomains bei Hoster. IPv6 ist aktuell nicht notwendig.
 
  • Like
Reaktionen: Klaus 20


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat