Portweiterleitung - Mikrotik

Status
Für weitere Antworten geschlossen.

DerSchweiger

Benutzer
Mitglied seit
08. Jan 2016
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Schönen guten Tag!

Ich habe mir seit gestern ein NAS (Ds215J) zugelegt und stehe nun vor einem Problem.
Grundsätzlich beziehe ich mein Internet über Drei (Webgate) welches bei mir als Bridge läuft. Mein Mikrotik-Device bezieht hier die IP & DNS. Mikrotik Geräte sind allerdings nicht in der kompatiblen Liste von Synology.
Daher habe ich die Portweiterleitung manuell vorgenommen:
wdob5e9k.jpg83z8c8eb.jpg

Allerdings erreiche ich auf diesen Weg über den Port 5000 nicht meine Diskstaion. Müssen denn dafür spezielle Konfigurationen am NAS vorgenommen werden?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Wie testest du von extern?
Welche URLs gibst du genau ein?
Welche Fehlermeldungen kommen?
 

DerSchweiger

Benutzer
Mitglied seit
08. Jan 2016
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Eine DynDNS habe ich bereits eingerichtet, kann über diese Domain ohne Probleme von Extern auf mein Mikrotik-Interface zugreifen. Sobald ich allerdings auf den Port 5000 verweisen möchte, ladet er sich so zusage zu "Tode".
Mikrotik spuckt dabei mir dabei folgenden Text aus:
wmxm8r2d.png
 

Anhänge

  • 83z8c8eb.jpg
    83z8c8eb.jpg
    25,7 KB · Aufrufe: 42

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Public IP deines Anschlusses solltest du teilweise maskieren, sonst bekommst du vermutlich ungeladenen Besuch von Neugierigen.
 

DerSchweiger

Benutzer
Mitglied seit
08. Jan 2016
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Ja, das ist mir klar :D Mir geht es aber grundsätzlich nur darum, einmal eine externe Verbindung zum NAS hinzubekommen.
 
Zuletzt bearbeitet von einem Moderator:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
Ich meine die Public IP in dem Bild...
 

DerSchweiger

Benutzer
Mitglied seit
08. Jan 2016
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Oh, das meintest Du :D
Ist nicht notwendig, IP hat sich mittlerweile schon geändert :)
 
Zuletzt bearbeitet von einem Moderator:

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.159
Punkte für Reaktionen
912
Punkte
424
ok.

Hast du eine Anfrage von 109.193.x.x in deinem Log jetzt?
Das wäre ich gewesen.

Hast du denn auf der DS noch die Firewall laufen?
 

DerSchweiger

Benutzer
Mitglied seit
08. Jan 2016
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Nein, eine solche IP scheint bei mir im LOG nicht auf.
Die Firewall-Optionen auf der DiskStation sind komplett leer. Gehe daher davon aus, dass alles "durchgelassen" wird...
 

Anhänge

  • 1.jpg
    1.jpg
    22,5 KB · Aufrufe: 41
Zuletzt bearbeitet von einem Moderator:

goetz

Super-Moderator
Teammitglied
Sehr erfahren
Mitglied seit
18. Mrz 2009
Beiträge
14.153
Punkte für Reaktionen
400
Punkte
393
Hallo,
@DerSchweiger
bitte keine Vollzitate und erst recht nicht wenn Du direkt antwortest.
Danke.

Gruß Götz
 

winka

Benutzer
Mitglied seit
25. Dez 2013
Beiträge
432
Punkte für Reaktionen
0
Punkte
16
Geh mal rechts auf das Feld "Alle Schnittstellen", kannst Du da ein LAN auswählen?

Man sollte die DSM-Oberfläche wenn überhaupt nur über 5001 aufrufbar machen, sonst besteht die Gefahr des Mitlesen deiner Eingaben.
 

DerSchweiger

Benutzer
Mitglied seit
08. Jan 2016
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
@goetz Sorry, wird gemacht.
@winka Ja, ich kann hier LAN auswählen und es wird auch "Wenn keine Regel zutrifft -> erlauben" angewendet.

Es soll schlussendlich auch über https laufen, allerdings geht es mir momentan nur darum, dass es überhaupt funktioniert :D
Denke die Umstellung von Port 5000 auf 5001 sollte da nicht das Problem sein, wenn's mal läuft.
 

whitbread

Benutzer
Mitglied seit
24. Jan 2012
Beiträge
1.294
Punkte für Reaktionen
54
Punkte
68
Der MTik-Router kann das in jedem Falle, aber nur die NAT-Regel reicht bei MTik nicht; die Firewall (auf dem MTik) muss dass auch noch durchlassen.

Kannst Du von der NAS den MTik und vom MTik die NAS pingen - nur um Routing-Fehler auszuschliessen...
 

DerSchweiger

Benutzer
Mitglied seit
08. Jan 2016
Beiträge
17
Punkte für Reaktionen
0
Punkte
1
Ich habe bereits Testweise die komplette Firewall meines Routers deaktiviert, hat allerdings nichts geändert.
Intern sollte das kein Problem sein, das NAS ist ja auch über alle PC's intern angebunden oder verstehe ich da etwas falsch?
 

whitbread

Benutzer
Mitglied seit
24. Jan 2012
Beiträge
1.294
Punkte für Reaktionen
54
Punkte
68
Bisserl mehr "Fleisch" wäre schon hilfreich, wenn wir Dir helfen sollen...

Also bitte nochmal Beitrag #2 lesen und beantworten.

Mit Router meinst Du MikroTik richtig? Oder sind da noch andere Komponenten im Spiel?

Entscheidend scheint mir wie Du Dein Setup von "extern" testest. Wenn Du Deinen PC hernimmst, der im gleichen Netz wie die NAS steht, kommen wir so nicht weiter.

Ansonsten bitte mal Deine MikroTik-Konfig ("export compact") posten.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat