Synology Drive Client von Port 6690 auf 443 umlegen?

Anamux

Benutzer
Mitglied seit
12. Dez 2024
Beiträge
5
Punkte für Reaktionen
1
Punkte
3
Hallo Synology Forums Mitglieder,

Ich bräuchte einmal Hilfe bei der Einstellung von meiner Netzwerkverbindungen um externen Zugang zum NAS über Synology Drive Client zu bekommen.
Ich arbeite mit einer DS923+ bei der als externer Zugang sowohl Quicksync als auch ein DDNS Zugang via synology.me konfiguriert ist. Die entsprechenden Zertifikate sind auch erstellt und hinterlegt.
Funktioniert alles wunderbar von mobilen Endgeräten und Rechnern.

An meinem Arbeitsplatz arbeite ich über das Netzwerk meines Arbeitgebers, einer Hochschule.
Via https auf die DSM der DS923 kann ich zugreifen.
Von dort aus kann ich aber leider nicht über Synology Drive Client auf meine Dateien zugreifen. OS dort ist macOS 15.2.
Das scheint auch daran zu liegen, dass in dem Netzwerk von unseren Admins lediglich der Port 443 offen ist und alles andere über eine Firewall von aussen geblockt wird.
Ob ich bei den Verbindungs Einstellung des Synology Drive Clients das NAS über QuickSync oder DDNS versuche ist beides gleichermaßen erfolglos.
Der Synology Drive Server ist in meinem Router, hinter dem das NAS sitzt, auf Port 6690 TCP eingestellt und dort freigegeben. Von anderen Geräten, z.B. Mobiltelefon, geht das so ja auch.
In meinem Router wird Port 443 für Synology Web Station und Webmail genutzt.
Müsste ich nun versuchen, den Synology Drive Server auf Port 443 umzulegen, weil der ja am Arbeitsplatz nur freigegeben ist?
Wenn dann andere Dinge nicht mehr funktionieren und ich das NAS nur noch aus dem Lokal Netzwerk administrieren kann, ist das für mich okay. In der Regel will ich das Gerät ja nicht bedienen, sondern nur als Drive benutzen.
Ist die Gedanke richtig und wenn ja, wie mache ich das?

Danke und Gruß, Anamux
 

JohneDoe

Benutzer
Mitglied seit
06. Jan 2025
Beiträge
57
Punkte für Reaktionen
29
Punkte
18
Das geht leider nicht, weil Synology Drive den Port hart gecoded hat. Das heißt du kannst den Port davon nicht ändern.
 
  • Like
Reaktionen: Ronny1978

Anamux

Benutzer
Mitglied seit
12. Dez 2024
Beiträge
5
Punkte für Reaktionen
1
Punkte
3
Soll meinen, wenn die Admins Port 6690, den Synology Drive Client nutzt (stimmt das?), nicht freigeben, funktioniert das nicht.
Oder gibt es andere Wege?
 

Ronny1978

Benutzer
Sehr erfahren
Mitglied seit
09. Mai 2019
Beiträge
2.310
Punkte für Reaktionen
991
Punkte
148
Probiere mal den Reverse Proxy normal einzurichten und dem Clients hinter die Server Adresse ":443" einzugeben. Ich kann dir aber nicht versprechen, dass es geht. Ich glaube, bei mir ging es, bei dem eine PC (von meinem Onkel mit Linux Mint) ging es. Alternativ: Arbeite doch mit dem Drive über den Browser. Sollte doch genauso geschmeidig gehen. :)
 

Anamux

Benutzer
Mitglied seit
12. Dez 2024
Beiträge
5
Punkte für Reaktionen
1
Punkte
3
Danke schonmal!

Der Admin hier sprach von NGINX Reverse-Proxy....
Was genau meint das? Und wie geht das?
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
2.271
Punkte für Reaktionen
994
Punkte
154

Benie

Benutzer
Contributor
Sehr erfahren
Mitglied seit
19. Feb 2014
Beiträge
9.300
Punkte für Reaktionen
4.057
Punkte
389
Im Grunde läuft auf der DS auch ein abgespeckter NGINX Reverse Proxy. Der originale lässt noch ein paar mehr Einstellungen zu.
Der ist aber auch nicht mit wenigen klicks eingerichtet. Ich beschäftige mich gerade damit.
 

Kachelkaiser

Benutzer
Sehr erfahren
Mitglied seit
22. Feb 2018
Beiträge
2.271
Punkte für Reaktionen
994
Punkte
154
ja das stimmt. ich hatte das auch mal angefangen, aber vorerst wieder auf Eis gelegt
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.130
Punkte für Reaktionen
588
Punkte
194
Warum sollte das ein Problem sein? Genau dafür ist der RP da.
 

chle

Benutzer
Mitglied seit
22. Jan 2017
Beiträge
37
Punkte für Reaktionen
9
Punkte
8
Von dort aus kann ich aber leider nicht über Synology Drive Client auf meine Dateien zugreifen. OS dort ist macOS 15.2.
Das scheint auch daran zu liegen, dass in dem Netzwerk von unseren Admins lediglich der Port 443 offen ist und alles andere über eine Firewall von aussen geblockt wird.

Wenn du von dort auf deinen DriveServer zugreifen möchtest, ist das ein ausgehender Traffic. Es ist also egal, ob der Port von aussen geblockt ist, wichtig ist, dass er nach aussen offen ist.

Ich würde, um die Komplexistät zu verkleinern, folgend vorgehen:

1. Du richtest bei dir die Portweiterleitung auf 6690 ein und testest mit einem neutralen externen Netzwerk (z. B. Handy-Hotspot).
2. Wenn das funktioniert, testest du im Netz deiner Hochschule.

3. Wenn es in der Hochschule nicht funktioniert, erkundige dich, welcher Port ausgehend neben 443 noch offen ist. Ich kann mir nicht vorstellen, dass alles zu ist. Ihr hättet keinen externen DNS, keine Zeitsynchronisation NTP, keine Videokonferenzen, die nicht auf 443 laufen, keine Client-Updates ...
Du brauchst auf alle Fälle einen anderen Port, weil 443 verwendest du ja eingehend auf deine Syno bereits. Und dann kannst du einen Reverse-Proxy einsetzen, der diesen Port auf 6690 ummmapt.
Ich muss auch einen Port für den DriveServer umbiegen, weil ich 2 Synos mit DriveServer betreibe und bei IPv6 kein Portmapping möglich/üblich ist. Ich vervende dafür einen Docker-"Nginx Proxy Manager", bei dem ich einen "Stream" von 61200 auf 6690 konfiguriert habe:

1737062430891.png
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat