Parallelbetrieb von 2 NAS / DDNS-Zugang

opoetschke

Benutzer
Mitglied seit
16. Dez 2011
Beiträge
21
Punkte für Reaktionen
0
Punkte
1
Hallo zusammen,
bestimmt hat der ein oder andere 2 NAS im Pralellebetrieb im Einsatz. Ich nutze diese Konstellation um ein System als "Family-Server" und das andere als "Spielwiese" zu nutzen. Bei sind per Quickconnect und DDNS von außen erreichbar. Nun zu meiner Thematik. Um auf beide Systeme zugreifen zu können, benötige ich Portfreigaben für Port 80 und 443 im IPV4-Adressbereich. Da beide Systeme unterschiedlche interne IP-Adressen haben und auch unterschiedliche DDNS- bzw. Quickconnectbezeichnungen sollte es doch möglich sein, dass bei Systeme von außen , mit den dafür freigegenenen Anwedungen erreichbar sind. Oder nicht? Die dafür notwendigen Portfreigaben wurden auf der Fritzbox hinterlegt. Nun macht die Fritzbox jedoch folgendes: Für System 1 werden dei Portfreigaben fsowohl für denIPV4-, als auch den IPV6-Portbereich eingerichtet. Somit ist der Zugriff von außen möglich, alles funktioniert. Für System 2 wird ein anderer Port vergeben, nix funktioniert. Hat jemand einen Tipp zur Abhilfe?
 

alexhell

Benutzer
Sehr erfahren
Mitglied seit
13. Mai 2021
Beiträge
2.831
Punkte für Reaktionen
855
Punkte
154
Ich würde quickconnect bei beiden deaktivieren und es nur über Port 443 lösen. Den Port leitest du auf eine DS und verteilst die Anfragen über den Reverse Proxy auf die beiden NAS.
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
4.022
Punkte für Reaktionen
1.335
Punkte
214
Da beide Systeme unterschiedlche interne IP-Adressen haben und auch unterschiedliche DDNS- bzw. Quickconnectbezeichnungen sollte es doch möglich sein, dass bei Systeme von außen , mit den dafür freigegenenen Anwedungen erreichbar sind.
Du hast doch eine Frizbox. Warum legst Du den VPN-Server nicht auf die Fritzbox. Dann reicht ein DynDNS - nämlich das zur Fritzbox und beide dahinter befindlichen Diskstations werden mit ihren lokalen IP-Adressen direkt angesprochen. Portfreigaben können dann auch gelöscht werden.
Gibt es einen Grund, jede Diskstation mit einer einzelnen DDNS ansprechen zu wollen?
 

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.225
Punkte für Reaktionen
1.038
Punkte
224
Ich hab das mit der Einführung von WireGuard das genau so umgesetzt und kann das wie @Stationary nur jedem anderen so empfehlen.
 

Stationary

Benutzer
Sehr erfahren
Mitglied seit
13. Feb 2017
Beiträge
4.022
Punkte für Reaktionen
1.335
Punkte
214
Das ging auch schon vorher mit dem IPSec der Fritzbox. Mit Wireguard ist das jetzt (zumindest mit iOS-Geräten) nur komfortabler geworden, da die Wireguard-App für iOS ein automatisches Einschalten des VPN veranlassen kann, sobald das Heimnetz verlassen wird.
 
Zuletzt bearbeitet von einem Moderator:

Monacum

Benutzer
Sehr erfahren
Maintainer
Mitglied seit
03. Jan 2022
Beiträge
2.225
Punkte für Reaktionen
1.038
Punkte
224
Ja, mit IPSec und sich immer manuell verbinden fand ich das nicht so praktikabel. Mit der WireGuard-App geht das ja jetzt super on demand und dafür lasse ich keinen Port mehr auf. Fürs mobile Datennetz habe ich das tatsächlich nicht auf, das „frisst“ mir auf die Dauer zu viel Akkukapazität und Datenvolumen.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat