Problem & Frage betreffend Portweiterleitungen mit mehreren DS

Status
Für weitere Antworten geschlossen.

Parthi

Benutzer
Mitglied seit
01. Jun 2019
Beiträge
33
Punkte für Reaktionen
0
Punkte
12
Hallo,

Ich habe seit ein paar Tagen eine zweite DS bei mir am Laufen.
Nun meine Frage. Wenn ich als Beispiel bei der ersten DS eine Porteeiterleitung des Ports 80 auf die DS1 gemacht habe und nun an der 2. Auch den Port 80 weiterleiten muss. Wie geht das? Ich kann ja beim Router (Netzanbieter) jeden Port jeweils nur einmal weiterleiten.
Wie geht das?

Danke für Eure Hilfe

Thierry
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.165
Punkte für Reaktionen
916
Punkte
424
Gar nicht in deiner Konstellation. Wie du gut erkannt hast kannst du jeden Port nur einmal weiterleiten.

Also brauchst du entweder einen Router der noch SNI (Server Name Indication) beherrscht oder einen Reverse Proxy anbietet, dann kannst du weiter differenzieren und weiterleiten.
Gibt es halt meines Wissens nicht in SOHO/Consumer Routern von der Stange.
Oder du musst an DS1 per Reverse Proxy auch auf DS2 weiterleiten.

Die erste Frage wäre aber:
Wieso denkst du brauchst du dieses Konstrukt?
Lässt sich dies auch anders / besser umsetzen?
 

Aevin

Benutzer
Mitglied seit
22. Nov 2010
Beiträge
1.371
Punkte für Reaktionen
96
Punkte
74
Also was meinst du mit Weiterleitung ? Von außerhalb (Internet) ?

Das geht dann ganz einfach. z.B
DS1 --> adresse.com
DS2 --> adresse.com:90

In der Fritzbox, wenn vorhanden, einfach den Port 90 auf die DS2 Port 80 weiterleiten lassen. Den normalen Port 80 auf die DS1 Port 80 leiten.
 

Parthi

Benutzer
Mitglied seit
01. Jun 2019
Beiträge
33
Punkte für Reaktionen
0
Punkte
12
Hallo,
Danke für deine Antwort. Das habe ich nun auch so gemacht. Dennoch habe ich bei der ds file app noch ein Problem.
Ich kann bei der neuen 2. ds nicht via xxx.myds.me zugreifen. Irgendwie will das nicht. Per quickconnect geht es.
Wenn ich in der ds file app mit zweite les.myds.me verbinden will, komme ich auf die files der 1. ds.
Was kann der Grund dafür sein?
 

Parthi

Benutzer
Mitglied seit
01. Jun 2019
Beiträge
33
Punkte für Reaktionen
0
Punkte
12
Danke dir für die Antwort.
Ja, das geht sicher einfacher. Sorry wenn ich das vielleicht nicht so gut beschrieben habe.
Ich habe einfach 2 DS bei welchen beiden ich von extern drauf zugreifen will.
Ich hatte gedacht, dass das eventuell mit einem guten Pro Switch vielleicht möglich ist die Ports jeweils auf den Switch zu leiten und dort werden die dann der richtigen DS zugeführt.
Sorry, ich bin kein Pro und versuche nur pragmatisch zu denken. Hihi....
 

Aevin

Benutzer
Mitglied seit
22. Nov 2010
Beiträge
1.371
Punkte für Reaktionen
96
Punkte
74
...
Wenn ich in der ds file app mit zweite les.myds.me verbinden will, komme ich auf die files der 1. ds.
Was kann der Grund dafür sein?

Wenn du die Portweiterleitung wie oben geschrieben eingerichtet hast, sollte es wie folgt funktionieren:

In er DS file

les.myds.me:80 -> DS1
les.myds.me:90 -> DS2
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.799
Punkte
314
Ich kann bei der neuen 2. ds nicht via xxx.myds.me zugreifen.ds file app mit zweite les.myds.me verbinden will, komme ich auf die files der 1. ds.

Das liegt daran, dass du zwar einen anderen ddns Namen verwendest, ABER das Ziel (=deine externe IP Adresse vom Router) ist ja nach wie vor die Gleiche.
Beispiel:
diskstation1.synol*gy.me leitet korrekt auf deine externe öffentliche Routeradresse um (Detail DSM>Hautmenü>Systemsteuerung>Externer Zugriff>Register DDNS>Spalte "Externe Adresse") einfacher halben sagen wir die lautet 123.456.789
diskstation2.synol*gy.me leitet korrekt auf deine externe öffentliche Routeradresse um (Detail DSM>Hautmenü>Systemsteuerung>Externer Zugriff>Register DDNS>Spalte "Externe Adresse") einfacher halben sagen wir die lautet 123.456.789

dh, völlig egal welchen Namen du bei deinem DDNS verwendest, das Ziel bleibt ja immer das Gleiche und das ist die öffentl IP Adresse von deinem Router.

Erklärung:
Wenn du eine Webseite aufrufst so wird IMMER hinter der Adresse bei http automatisch :80 angehängt, das zeigt dir dein Webbrowser aber nicht an, der macht das autom.
rufst du eine Webseite auf mit https so wird autom :443 hinten angehängt, ebenfalls unsichtbar.

Du hast also deine DS 1 korrekt im Router mit Portweiterleitung eingerichtet, von "aussen" kommt irgendwas herein auf :80 und du hast dort eingestellt extern 80 soll weitergeleitet werden auf interne_IP_DS1, meinetwegen auf Port 5000
daher landen deine "Anrufe" von "aussen" immer auf DS 1.

Daher mach mal eine Portweiterleitung von zB extern 8080 auf interne_IP_DS 2, auch auf deren Port 5000
Jetzt tippst du in DS-File ein zur Probe bei Adresse diskstation1.synol*gy.me:8080 ---> du wirst jetzt, obwohl du diskstation 1 im ddns Namen verwendest, trotzdem im DSM von Diskstation 2 landen, weil der Anruf ddns geht korrekt auf deine öffentl IP vom Router, ABER du hast "Eingang" :8080 mit angegeben und durch die Portweiterleitung geht dieser eingehende Anruf :8080 jetzt weiter auf die interne_IP_DS2 auf deren Port 5000.

Noch mal:
diskstation1.synol*gy.me :)80 wird autom und unsichtbar angehängt!) Portweiterleitung auf DS 1 zu Port 5000 ---> du landest auf der DSM Oberfläche von DS1
diskstation2.synol*gy.me:8080 Portweiterleitung auf DS 2 zu Port 5000 ---> du landest auf der DSM Oberfläche von DS2
diskstation1.synol*gy.me:8080 Portweiterleitung auf DS 2 zu Port 5000 ---> du landest trotzdem auf DSM Oberfläche von DS 2, obwohl du im DDNS Namen diskstation1 verwendet hast.

Ein wichtiger Hinweis für die Nummern der Portweiterleitung, das "Ziel" ist ja mehr oder weniger durch das Zielgerät definiert, also zB für Synology DSM verwenden sie standardmässig 5000, für https DSM 5001 usw
ABER die Portnummer zum "Einwählen" suchst du dir ja aus, du musst aufpassen das du aber nicht eine Nummer erwischt welche für andere Dienste vorgesehen ist, siehe Liste:
https://de.wikipedia.org/wiki/Liste_der_standardisierten_Ports

Aus Sicherheitsgründen und um Konflikte zu vermeiden bist du also gut aufgehoben im Bereich zb von 60500 bis 64500, such dir dazwischen irgendeine Nummer aus welche du auf die interne_IP deiner DS 2 auf deren Port 5000/5001 legst.

Ich hoffe das war so halbwegs verständlich.
 
Zuletzt bearbeitet:

Parthi

Benutzer
Mitglied seit
01. Jun 2019
Beiträge
33
Punkte für Reaktionen
0
Punkte
12
Hallo,
Vielen Dank für die ausführliche Erklärung.
Vieles war mir bekannt (klappt ja bei der ersten DS einwandfrei).
Wo ich noch nicht ganz alles recht interpretiere ist,
Port Weiterleitung xxx auf die interne IP der DS2 = OK
Auf deren Port 5000/5001 legst = ist das gemeint wo ich in der asystemsteuerung > externer Zugriff > Erweitert > DSM (HTTP) DSM (HTTPS) eingebe? In diesem Fall z.b. 6000 statt 5000 und 6001 statt 5001?

Es ist auch in meinem Netzwerk komisch.
Wenn ich auf meinem PC auf Netzwerk gehe, sehe ich beide DS. Wenn ich auf die 1. Klicke, dann öffnet sich das Fenster und ich sehe alle Ordnerstrukturen
Wenn ich aber auf die 2 DS klicke, kommt ein Fenster wo mir sagte, dass ich keinen Zugriff darauf habe.
Und dies obschon die Dateidienste identisch der ersten konfiguriert sind.

Vielen Dank für deine Hilfe.
 

Kurt-oe1kyw

Benutzer
Sehr erfahren
Mitglied seit
10. Mai 2015
Beiträge
9.139
Punkte für Reaktionen
1.799
Punkte
314
Auf deren Port 5000/5001 legst = ist das gemeint wo ich in der asystemsteuerung > externer Zugriff > Erweitert > DSM (HTTP) DSM (HTTPS) eingebe? In diesem Fall z.b. 6000 statt 5000 und 6001 statt 5001?

Vorsicht, du darfst jetzt die internen Portnummern deiner DS nicht mit der externen Portnummer für den "Routereingang" verwechseln.
Ein Beispiel:
Du möchtest über den externen Port 65000 auf die 2. Diskstation DSM gelangen welche du standardmässig auf intern Port 5000 für DSM hast.
Dann im Router Portweiterleitung von extern 65000 auf die interne_IP Adresse von Diskstation 2 auf intern Port 5000, du gibst in DS File dann ein diskstation2.synol*gy.me:65000 ---> wird geroutet auf DS 2 Port 5000
WENN du jetzt aber in der Diskstation 2 im DSM>Systemsteuerung > externer Zugriff > Erweitert > DSM (HTTP) eingibst zB 55555 dann musst du das der Portweiterleitung auch so mitteilen, dann wäre die Portweiterleitung
von extern 65000 auf die interne_IP von DS 2 ABER auf deren internen Port 55555, dh in DS file gibst du wieder ein diskstation2.synol*gy.me:65000 ---> wird geroutet auf DS 2 Port 55555 = DSM, weil die DS "erwartet" jetzt DSM "Anruf" auf 55555 und nicht mehr auf 5000.


im heimischen Netzwerk am PC auf die 2. DS klicke, kommt ein Fenster wo mir sagte, dass ich keinen Zugriff darauf habe.

Du musst berechtigt sein für die DS 2, dh. es MUSS exakt der gleiche Username und das exakt gleiche Passwort von dir bei der win10 PC Anmeldung benützt werden und dies muss auch exakt so im DSM>Benutzer angelegt sein!
Falls da ein Unterschied ist, zB weil du dich mit dem Microsoftkonto anmeldest, oder du die windows PIN Code Anmeldung verwendest usw. dann musst du einmalig den Namen und das Kennwort vom DSM>Benutzer exakt genauso in den win 10 Tresor (**) hineinlegen mit der IP deiner DS2!
In der DS2 müssen die entsprechenden Dienste auch aktiv und eingeschaltet sein, zB DSM>Hauptmenü>Systemsteuerung>Dateidienste>Register "SMB/AFP/NFS"> SMB Dienst aktivieren > Erweiterte Einstellungen max SMB3 und min SMB 2 Protokoll, für Sonderfälle eventuell SMB1 falls du einen alten Scanner oder so benutzt welcher nur SMB1 kann.
Selbes Menü im DSM wie oben, ABER jetzt Register "Erweiter", da müssen die beiden Haken gesetzt sein auf SSDP und WS-Discovery!
Nicht vergessen, IMMER rechts unten mit dem blauen OK oder Übernehmen abschliessen! Sonst werden deine Eingaben nicht von deiner DS übernommen!


**)
win10_anmeldeinfos_tesor.jpg

noch mal der Benutzername und das Kennwort muss absolut ident und exakt gleich sein, so wie du es im DSM>Benutzer angelegt hast! Dann holt sich die DS die "Erlaubnis" aus dem Tresor vom win10 PC.
 

Parthi

Benutzer
Mitglied seit
01. Jun 2019
Beiträge
33
Punkte für Reaktionen
0
Punkte
12
Danke für die super Erklärung. Genial.
Doch 1. Habe ich auf beiden DS die identischen Userprofile.
Nun habe ich aber die Einstellung auch noch gemäß Deiner Erklärung gemacht.
Wenn ich auf das Icon der 2.DS drücke, kommt die Meldung.
Auf \\Aton1 konnte nicht zugegriffen werden.
Aber wenn ich über den Browser mit 192.168.1.201 zugreife, komme ich problemlos drauf.
Ich verzweifle langsam ;-)
 

Parthi

Benutzer
Mitglied seit
01. Jun 2019
Beiträge
33
Punkte für Reaktionen
0
Punkte
12
Nun hat es geklappt. Wenn ich die IP Adresse bei der Windows Oberfläche eingetragen habe, ging es nicht. Wenn ich das gleiche aber mit dem Servernamen eingetragen habe, hat’s geklappt. Yes
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat