Quickconnect - Geschwindigkeitsproblem / SurveillanceStation teilweise nicht erreichbar

basti2024

Benutzer
Mitglied seit
06. Nov 2024
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Moin,

Mein Problem besteht aus mehreren Teilen. Deshalb ist es auch schwer das richtige Forum bzw. den richtigen Titel zu finden.

Es wird derzeit eine DVA3221 mit der SoftwareVersion DSM 7.2.2-72806.

Die NAS hat neben der funktion der Dateiablage noch zwei weitere Aufgaben
1. SurveillanceStation
2. Synology Chat

beides funktionierte problemlos über die Quickconnect Adresse.
Jetzt gab es eine Neue Firewall (Securepoint). Der Aufruf über die Quickconnect Adresse in Richtung SurveillanceStation ist weiterhin möglich, es wird auch die LiveBilder der Cam angezeigt (wenn die Verbindung von intern kommt oder aus einem fremden WLAN "extern"). Komme ich allerdings aus dem Mobilfunk-Netz (dieses wäre ja auch extern - wie bei einem Fremden WLAN ), kann ich auch auf die SurveillanceStation zugreifen (also die Verbindung wird Firewall-technisch schonmal zugelassen), sehe allerdings nur ein "eingefrohrendes Bild" und das "Bewegen" in der Zeitachse ist nicht möglich.
Woran liegt es jetzt ?

Ganz anders ist es bei dem Chat, Die Verbindung wird aus allen "Netzen" (sowohl intern als auch extern (inkl. Mobuilfunk) zugelassen, ist aber auf allen Wegen extrem langsam - Verzögerung der Nachrichten bis zu mehreren Stunden.

Muss ich noch weitere Ports freigeben ? Derzeit sind es veruschsweise die Ports 5000/5001. Welche Ports sind noch notwendig oder "Tunnelt" das NAS selbstständig die etsprechnenden Ports nach draußen ?
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.022
Punkte für Reaktionen
1.064
Punkte
194
Hallo ,

Also Quikconnect ist allgemein nicht so das schnellste. Und ist ja eher für den Homeuser gedacht.

Bei deinem Problem kann nun vieles sein.
Hängt bisl davon ab wie dein Netzwerker die Securepoint eingerichtet hat.
Könnte auch nen IPv6 Problem sein.

Bei QC brauchst du keine Ports öffnen .

Aber eleganter ist bei dir ne nen Reverseproxy auf der Securepoint
 

basti2024

Benutzer
Mitglied seit
06. Nov 2024
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
OK - Danke.

Dann kann ich ja bedenkenlos die Ports wieder schließen.
Habe auch gerade mal die IPV6 Unterstützung aus der vorgeschalteten FritzBox entfernt.

Auch wenn der QC nur auf Privatkunden abzielt, es hat ja problemlos funktioniert und das wohl schon seid Jahren.

Eventuell hat die IPv6 funktion schon das problem gelöst.

Aber nur das ich das in zukunft auch weiß - wie funktioniert das QC denn hinter einer Firewall ? Wie funktioniert das mit der Portfreigabe ? Wird da getunnelt ?

Die Securepoint ist da nicht großartig konfiguriert.
 

metalworker

Benutzer
Sehr erfahren
Mitglied seit
25. Apr 2023
Beiträge
3.022
Punkte für Reaktionen
1.064
Punkte
194
Ach du betreust die Securepoint?

Und warum schaltest du doe IPv6 Unterstützung ab ? Da kommst ja auch ni drum rum.
Es muss ja nur im kompletten Netz sauber eingerichtet sein.

QC Tunnelt durch den NAT Router . Und die Kommunikation läuft dann über die Synology Router.


Na die Securpoint wird ja schon eingerichtet sein mit Regeln, Filtern und co. Sonst stellt man sich ja ni so ne Büchse hin
 

basti2024

Benutzer
Mitglied seit
06. Nov 2024
Beiträge
3
Punkte für Reaktionen
0
Punkte
1
Irgendwann werde ich um IPv6 nicht drumherhum kommen ... aber bis dahin ist bestimmt noch viel Zeit ;) .

Und natürlich hat die SecurePoint Regeln und Filter, aber halt noch nicht so extrem verschärft wie es mal gedacht ist. Erstmal die vorhandenen Fehler beheben und dann Regeln und Filter setzen.

In meinen Augen würde es beim Kunden die QC gar nicht geben. Um auf die SurveillanceStation von extern zuzugreifen, hätte ich grundsätzlich ein VPN benutzt.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat