Synology DDNS ip oder Port

Status
Für weitere Antworten geschlossen.

Sturmkater

Benutzer
Mitglied seit
17. Dez 2019
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo,
mein NAS ist hinter einem VPN aus Sicherheitsgründen. Damit ich allerdings Dienste wie Note oder Moments nutzen kann, muss ich den Port oder die Ziel-Ip für den Synology DDNS service frei schalten. Ansonsten zeigt er mir die IP meines VPNs an und da komme ich nicht rein. Danke für jede Hilfe!
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.117
Punkte für Reaktionen
1.265
Punkte
308
was versteht man unter 'hinter einem VPN' ?

Wieso kennst du IP deiner DS nicht?

Vielleicht musst du etwas mehr schreiben was du genau vor hast und dann werden die Gurus hier schon gerne helfen.
 

Puppetmaster

Benutzer
Sehr erfahren
Mitglied seit
03. Feb 2012
Beiträge
18.991
Punkte für Reaktionen
629
Punkte
484
Mir entgeht da auch irgendwie die Frage oder das Anliegen.
Was genau hast du denn nun vor?
Sicherheit durch VPN oder Zugriff auf Moments oder Note am VPN vorbei?
 

Sturmkater

Benutzer
Mitglied seit
17. Dez 2019
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
@ottosykora
Mein Setup ist Router mit wechselnder Ip. Der Router schickt den Gesamten Trafik durch einen VPN (cyberghoast). Ich kann Ports und destinations IP vom VPN ausklammern und über den ISP senden. Bei dem VPN ist kein Portforwarding möglich.
Was zur Zeit die Situation ist, da ich weder Port noch IP vom Synology DDNS service kenne, meldet der DDNS die IP vom VPN. Da komme ich allerdings nicht rein.

@Puppetmaster
Zugriff auf Moments und co am VPN vorbei:)
 

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
9.117
Punkte für Reaktionen
1.265
Punkte
308
weiss zwar nicht wozu soll Port oder IP vom Synology DDNS gut sein und dass dieser Dienst nach aussen halt die vermeintlich externe IP meldet ist auch klar.

Ich habe auch momentan 3 DS die via VPN zu einem Ausgang verbunden sind (Cisco), aber da habe ich von dem Administrator Berechtigung bekommen mich mit diesem Netz zu verbinden. Ich verbinde mich also mit dem Netz zu welchem auch der Ausgang ins Internet gehört und kann so natürlich auf die interne IP der DS zugreifen.

Die Idee von Cyberghoast ist allerdings die IP explizit zu verstecken und dafür zu sorgen, dass die Anschlüsse nicht erkannt und somit nicht angesprochen werden können.
Wäre das was du willst möglich, würde die Firma hinter Cyberghost wohl bald Insolvenz anmelden müssen weil so ein VPN niemand mehr buchen würde.

Also ganz klar ist mir noch nicht was du genau versuchst.


Hast du schon Quick Connect versucht?
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Das hängt jetzt nur vom Router und der Konfiguration ab, ob dieser Verkehr nur über sein VPN nach außen schickt, oder ob er auf seiner öffentlichen IP auch andere eingehende Anfragen annimmt.
Da dies normal möglich sein sollte via öffentlicher IP und Port-Forwarding sollte man zuerst dies probieren. Danach kann man sich dann überlegen wie man einen dynDNS Client dazu bringt eben die öffentliche IP des Routers und nicht die vom VPN-Exit-Node an den dynDNS Dienst zu melden.
 

Sturmkater

Benutzer
Mitglied seit
17. Dez 2019
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
@ottosykora
wenn ich den Port oder die Ziel-IP von Synology DDNS kenne, kann ich den traffic ausschliessen, so dass er nicht durch den VPN geht. Ich verstehe auch nicht warum hier so ein Geheimniss um den Port oder die IP gemacht wird, von all den anderen Servicen kann man die Ports ja ganz einfach nachschauen.

@Fusion
Mit Cyberghoast geht kann man kein Port-forwarding machen. Es gibt einen anderen Anbieter, welcher das erlaubt. Aber ich habe seit Jahren gute Erfahrungen mit CG gemacht und bereits die nächsten 10 Jahre bezahlt. Daher würde ich es bevorzugen nicht wechseln zu müssen. Eine weitere Lösung währe eine Statische Ip zu haben, dies wird allerdings nicht von von meinem ISP angeboten.
 

Fusion

Benutzer
Sehr erfahren
Mitglied seit
06. Apr 2013
Beiträge
14.172
Punkte für Reaktionen
922
Punkte
424
Ich meinte auch kein Portforwarding beim VPN Anbieter sondern im Router. Nur weil du per VPN raus gehst, heißt das ja nicht dass sämtliche andere Kommunikation automatisch gesperrt ist, sprich den Router direkt von extern mal auf seiner IP ansprechen und einen Port auf die DS leiten zum Testen, ob das geht.

Von welcher IP/Port von Syno DDNS sprichst du?
Die haben sicher auch Load-Balancer etc laufen und nicht nur einen IP.
Die laufen wie viele andere auch als normaler web-service, bsp http://checkip.synology.com
Da wird kein Geheimnis drum gemacht.

Edit: für IPv6
http://checkipv6.synology.com/
 

Sturmkater

Benutzer
Mitglied seit
17. Dez 2019
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Die Idee war das ich zB. mit xx.synology.me auf mein Gerät komme. Habe jetzt einen VPN Provider genommen der Portforwarding anbietet. Danke für den Input.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat