Synolgy Diskstation über Externe IP ansprechen im internen Netzwerk

Status
Für weitere Antworten geschlossen.

t-flash

Benutzer
Mitglied seit
29. Jul 2012
Beiträge
60
Punkte für Reaktionen
0
Punkte
0
Hallo liebe Freunde,
ich bin vor kurzem in die Türkei gezogen, habe vorher in Deutschland gelebt.
Alles ist mitgekommen auch meine Synology Diskstation.
Einstellungen an der Diskstation sind 1:1 die selben wie sie in Deutschland der Fall waren.
Einzig und allein der jeweilige Router des ISP's ist nun ein anderes. Welches mir nun mehr oder weniger Probleme bereitet mit der erreichbarkeit des Servers über die Externe IP im internen Netzwerk.
Ich habe einen SSL-Zertifikat am laufen welcher die komplette Verbindung nach außen verschlüsselt. Alle HTTP-Ports ALLER Anwendungen wurden damals als ich in Deutschland noch war bereits de-aktiviert.
Von Außen kommt man also nur noch über die HTTPS-Ports rein und nicht anders.

Soviel nun erstmal zur kurzen Beschreibung des Problems.
Im Detail:
Ich habe eine Fritzbox 7360 in Deutschland noch gehabt und an dieser war die Synology mit der externen IP welche an einen DYNDNS-Hostnamen gebunden ist, Beispielweise "abc.synology.me"..
Der Server war dann per Hostname: abc.synology.me oder über die Interne 192.168... IP auch erreichbar, wie man sich verbunden hatte war egal man kam immer rein.

Nun in der Türkei wieder ein Glasfasernetz diesmal eine Huawei HG255S die um einiges weniger an Funktionen bietet als die Fritzbox in DE.
Hier habe ich nun das Problem, dass ich mit abc.synology.me nicht mehr den Server erreicht bekomme, wenn ich per LAN oder WLAN im Heimnetz aktiv bin.
Erst wenn ich einen Proxy zwischenschalte und über eine andere IP im internen Netzwerk versuche mich zu verbinden oder wenn ich nicht im LAN oder WLAN Netz aktiv bin.
Im Internen Netzwerk egal ob LAN oder WLAN muss ich die 192.168... IP verwenden ansonsten sieht der Server "offline" aus.

Ports sind erfolgreich freigeschaltet, canyouseeme.org etc zeigt auch alles als "OK" an .. Erreiche ja auch allles von außen auch per HTTPS mit Zertifikats-Akzeptanz.


Das komische: Wenn ich im Internen Netzwerk per HTTPS mich versuche einzuloggen habe ich einen anderen Fingerprint als wenn ich es extern Mache. Extern meckert er dann, dass sich mein Fingerprint verändert hat und nach einem Druck auf die Schaltfläche "OK" verbindet er sich aber dennoch und beim wiederverbinden meckert er dann nicht mehr bis ich mich wieder versuche per Externer IP im Heimnetzwerk anzumelden. Obwohl ich nicht durchkomme, verändert sich jedoch der Fingerprint was für die Fehlermeldung immer sorgt.


Dieses Problem hatte ich schonmal bevor ich meine Fritzbox erhielt, damals war es ein Tilgin Router. Dessen Model glaube ich die "HG1213i" war.
Der hatte genau die selben Probleme wie jetzt mit dem Huawei gemacht gehabt.


Woran kann dies liegen ?
Und besser gefragt: Welche Möglichkeiten habe ich nun dies zu verändern ?
Beim DYNDNS-Anbieter gibt es diesbezüglich keine Möglichkeiten.
Mir fallen zwei Möglichkeiten ein. 1. IPTabelle verwenden wo eine reihe von IP-Adressen verwendet werden wo auch die Interne (192.168...) IP eingetragen wird und diese dann eine erfolgreiche Verbindung herstellt.
oder 2. den DNS-Server von der Synology Diskstation verwenden, wo ich aber keinerlei Ahnung habe wie ich den einstellen müsste nun damit der intern über die externe IP erreichbar ist.



Ich würde mich über jede Hilfe freuen,
vielen Dank & Liebe Grüße,
T-Flash.
 

mexx81

Benutzer
Mitglied seit
17. Dez 2013
Beiträge
597
Punkte für Reaktionen
0
Punkte
42
1. Hast Du am neuen Router eine IP4 oder IP6?
2. Probiere es mal mit den DDNS Dienst von Synology. Der funktioniert echt super.
 

t-flash

Benutzer
Mitglied seit
29. Jul 2012
Beiträge
60
Punkte für Reaktionen
0
Punkte
0
Hallo,
vielen Dank für deine Antwort erstmals.

Ich habe eine IPv4 Verbindung, IPv6 wird von meinem Anbieter nicht unterstützt.

Bei weiteren Recherchen habe ich rausgefunden, das es eventuell mit meiner NAT zusammenhängen könnte und diese mit externen Anfragen nicht klarkommt. Sehe immerwieder den Lösungsbeispiel über einen DNS Server der vorangeschaltet ist. Kann dies möglich sein ?
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
14.102
Punkte für Reaktionen
3.919
Punkte
488
Viel Text, ich hab jetzt nicht alles gelesen.

Wenn ich ich richtig verstehe, hast du jetzt einen anderen Router. Unterstützt der Loopback? Geht ein ping von "innen" an die DynDns-Adresse?
 

t-flash

Benutzer
Mitglied seit
29. Jul 2012
Beiträge
60
Punkte für Reaktionen
0
Punkte
0
Hallo. Ja, soweit hast du meine Formulierung richtig verstanden. Ein Loopback wie du es beschrieben hast ging. Bei der Pinganfrage zu dyndns domain stand meine externe IP in Klammern als Auflösung dann dort und eine Zeit von 1ms weil es Intern ist.

Jedoch funktioniert aber keine Anfrage über diese Domain. Kann nur ein richtiger dns server abhilfe schaffen?
 

mexx81

Benutzer
Mitglied seit
17. Dez 2013
Beiträge
597
Punkte für Reaktionen
0
Punkte
42
Also im LAN geht alles über die externe Adresse, aber aus den WAN erreichst Du über die externe Adresse nichts?

Wird denn der Name richtig aufgelöst? Also ist die IP die Dir dort angezeigt wird auch Deine aktuelle?
Besitzt der Router vielleicht ein paar Schweinerein wie MAC Filter oder sowas?
Für mich riecht das immer noch nach IP6. Hatte den ähnlichen Fall erst mit einen Kabel Deutschland Router. Im DDNS wurde eine IP4 registriert, aber kommuniziert hatte der Router über eine IP6. Ping lief aber auf IP4.
 

t-flash

Benutzer
Mitglied seit
29. Jul 2012
Beiträge
60
Punkte für Reaktionen
0
Punkte
0
Hallo,
nein soweit nicht richtig, um mich besser auszudrücken:
Wenn ich meine Dyndns-Adresse mit cmd anpinge steht die externe IP-Adresse in Klammern hinter nicht die Interne IP-Adresse.
Ich habe zwei verschiedene Dyndns-Adressen einen als Reserve, der jeweilige SSL-Zertifikat ist jedoch nur auf die 1. Domain registriert.

Versuche ich jedoch die externe IP innerhalb des eigenen Netzwerks zu verwenden egal ob W-LAN, LAN-Anschluss bekomme ich einen Timeout.
Verwende ich die Interne IP 192.168.... im internen Netzwerk klappt alles bestens.
Verwende ich die Externe IP AUßERHALB des eigenen Netzwerks klappt auch alles wunderbar, lediglich die Verwendung der Externen IP (DYNDNS) im internen Netzwerk macht Probleme.

Und die IP die über die Dyndns-Adresse beim anpingen aufgelöst wird ist wirklich meine aktuelle, und dies auf beiden Dyndns-Adressen.
Einen Mac-Filter sollte er nicht besitzen, habe keinerlei Einstellungen diesbezüglich entdeckt und schon oft die ganzen Menüs durchsucht im Router.
Lediglich eine DMZ-Funktion, Firewall natürlich und Application Filter um bestimmte Ports / Anwendungen für das gesamte Netzwerk zu sperren.

Das der Router IPv6 haben soll bezweifle ich, die ganzen IPv6-Test-Webseiten schlagen fehl und geben als Resultat aus, das keine IPv6 Verbindung existiere lediglich nur die IPv4-Verbindung.

Eine IPv6 IP-Adresse besitze ich somit auch keineswegs.
Im Router sind auch nur IPv4-DNS-Server angegeben vom Provider jedoch keine Ipv6 Adressen.
 

fpo4711

Benutzer
Mitglied seit
26. Mai 2010
Beiträge
2.772
Punkte für Reaktionen
1
Punkte
0
Hallo,

eigentlich hast Du die Lösung schon in deinem Eingangspost beschrieben. Für dieses Problem ist der Betrieb eines eigenen DNS im lokalen Netz der sinnvollste. Diese kann dann deine DynDNS Adresse mit der lokalen IP auflösen.

Die zweite Lösung ist einen Router zu verwenden der NAT-Loopback kann. Die Fritzbox beherrscht das, weshalb es auch in Deutschland funktionierte. Und die letzte, in meinen Augen schlechteste, ist einen Eintrag in der hosts-Datei auf deinem Clientrechner vorzunehmen. Dann funktioniert es zwar lokal, aber wenn Du beispielsweise einen Laptop unterwegs benutzt dann wieder umgekehrt nicht.

Lange Rede, kurzer Sinn. DNS im lokalen Netz betreiben und Eintrag anlegen. Oder aber neuen Router anschaffen.

Gruß Frank
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat