Ports für Drive

UserNotGiven

Benutzer
Mitglied seit
19. Dez 2022
Beiträge
31
Punkte für Reaktionen
1
Punkte
8
Ah ok :DIn der DSM Verwaltung müssen beide Ports angegeben werden. Falls 5001 (https) ausreicht, dann würde ich die anderen Ports natürlich nicht freischalten.

Update: In der Syno Firewall würde ich auch für die DSM Verwaltung den Port für http wieder sperren oder wird der als Notfall benötigt?
 

its

Benutzer
Mitglied seit
27. Aug 2016
Beiträge
180
Punkte für Reaktionen
65
Punkte
78
@UserNotGiven: Was hast du den bisher alles eingestellt bzw. konfiguriert?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.405
Punkte
564
War deine eigentliche Intention nicht, dass DSM nach außen NICHT freigegeben werden soll?
Daher verweise ich nochmal darauf, dass du dafür einen eigenen Port für Drive im Anmeldeportal vergeben musst. Dafür muss dann auch nicht der DSM Port nach außen offen sein.
 

UserNotGiven

Benutzer
Mitglied seit
19. Dez 2022
Beiträge
31
Punkte für Reaktionen
1
Punkte
8
Ich hatte jetzt Beispielhaft für Thonav den 5001 genannt, hab das natürlich angepasst.

Hier mal ein Überblick der aktuellen Konfiguration.

Portforwarding in der Fritzbox:
- Für Synology Drive: 6690 + Custom HTTPS Port
- Sonst nichts

Firewall auf der Synology:
- Custom http/https Ports für DSM Verwaltung freigegeben
- Custom http/https Ports für Synology Drive für den Sync mit iOS freigegeben
- Portfreigabe 6690 für Synology Drive für den Sync mit Windows
- Deny All als letzte Regel

Synology Port Konfiguration:
- Custom Port (z.B. http/https 7000/7001) für DSM Verwaltung eingestellt
- Custom Port (z.B. http/https 7400/7401) für Synology Drive eingestellt

Mit dieser Konfiguration klappt alles.

Kann ich in der Synology Firewall die http Port freigaben alle entfernen oder ist http ein Fallback? Ich will ja eigentlich nur https nutzen.
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Mitglied seit
28. Okt 2020
Beiträge
15.028
Punkte für Reaktionen
5.405
Punkte
564
Ich lasse die intern prinzipiell offen. Nach extern gebe ich gar nix frei. Da nutze ich nur VPN. Wenn ich aber was freigegeben hätte, würde ICH persönlich definitiv die http-Ports schließen und nur https nutzen.
 
  • Like
Reaktionen: UserNotGiven

Thonav

Benutzer
Sehr erfahren
Mitglied seit
16. Feb 2014
Beiträge
7.906
Punkte für Reaktionen
1.523
Punkte
274
Was zu ist ist zu - mach weg...
 
  • Like
Reaktionen: UserNotGiven


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat