Synology DS218+ und FritzBox 7490 wollen sich nicht verstehen

Status
Für weitere Antworten geschlossen.

slory

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo liebes Forum,

Ich habe Probleme dabei, meine DiskStation mit meinem Router bekannt zu machen. Ich hab sicher irgendwas übersehen - vielleicht könnt Ihr mir helfen.

Ein paar Worte zu meiner Umgebung:

- Synology DS 218+
- FritzBox 7490
- DS hängt per LAN-Kabel direkt am Router
- Router hängt im Keller
- 2. Router (als Bridge konfiguriert) steht im Obergeschoss
- UPNP am Router für die DS eingeschaltet

Die Funktion "Einrichten des Routers" zeigt mir einen Fehler unter "Netzwerkumgebung wird geprüft", und am Ende erscheint eine Warnung, dass ich prüfen soll, ob sich mehrere Router im Netzwerk befinden. Der Vorgang endet mit "UPnP-Router wurde nicht gefunden..."

Das gleiche passiert, wenn ich alle anderen LAN-Kabel aus dem Router entferne und meinen Rechner, auf dem ich mich in DSM einwähle, direkt über Kabel mit dem Router verbinde.

Mein Ziel ist, eine möglichst saubere Konfiguration der DS hinzubekommen (inkl. DynDNS und HTTPS), und dafür benötige ich (soweit ich es verstanden habe), eine funktionierende Portweiterleitung auf meinem Router.

Ich hoffe, Ihr habt eine Idee, wo es haken könnte bzw. wie ich weiterkomme. Gibt es z.B. irgendwo ein Protokoll zu dieser Funktion "Einrichten des Routers"?

Danke & Grüße!
 

romurmel

Benutzer
Mitglied seit
08. Sep 2015
Beiträge
143
Punkte für Reaktionen
1
Punkte
24
Ich habe auch solch ein merkwürdiges Problem.
Meine neue DS218+ hängt hinter einer Fritzbox 6590 Cable.
Nun wollte ich der DS eine feste IP Adresse geben.
Danach ist die DS nicht mehr ansprechbar bzw erreichbar.
Aber wenn ihr von der Fritzbox per DHCP eine zugewiesen wird, ist alles im grünen Bereich.
 

slory

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hallo romurmel,

Danke - daran scheint es nicht zu liegen, habe eben die Vergabe per DHCP ausprobiert, aber der Fehler ist der gleiche. Ich komme auch von außen mit QuickConnect auf die DS, auch wenn die IP fest vergeben ist. Ich möchte aber gerne weg von QuickConnect und hin zu DynDNS, scheint mir der elegantere Weg zu sein.

Hast Du sonst noch einen Tipp, woran es liegen könnte?
 

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
7.503
Punkte für Reaktionen
1.660
Punkte
274
Hast du deine Ports im Router freigegeben?
Welche ipv4 wird dir hier angezeigt, die ersten 2 Stellen sind ausreichend (178.50.x.x)

https://www.dein-ip-check.de/
 

slory

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Hi,

Danke für Deine Hilfe.

Um Missverständnissen vorzubeugen: Ich dachte, das mit dem Ports freigeben macht das DSM für mich. Ist die Funktion "Einrichten des Routers" nicht dazu gedacht? Ich dachte, dazu ist das UPnP da, damit das Netzwerkgerät (=DS) die Einrichtung auf dem Router selbst vornehmen kann. Falls nicht, verzeih' mir mein Unwissen, dann hole ich das nach und muss rausfinden, welche Ports Sinn machen.

Meine IP: 95.115.X.X

Grüße!
 

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
7.503
Punkte für Reaktionen
1.660
Punkte
274
Automatik ist nur im Auto schön :)
Die automatische Einrichtung ist nicht zuverlässig. Es können dadurch auch Ports selbständig aufgemacht werden, die gar nicht benötigt werden. Das ist nicht sinnvoll.
Erledige das alles manuell im Router. Ist in 10min fertig eingerichtet. Und damit du nicht gleich Anfangs verzweifelst, deaktiviere zum testen und einrichten die Firewall in der DS.
 

slory

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Puh, OK. Danke.

Es bleibt natürlich die Frage, warum man so eine Funktion einbaut, wenn sie nicht zuverlässig funktioniert... :confused:

Dann mache ich mich jetzt daran, die Ports einzustellen.
 

mavFG

Benutzer
Mitglied seit
06. Jan 2016
Beiträge
1.345
Punkte für Reaktionen
4
Punkte
58
Weil es duzende Router mit unterschiedlichen Versionen und Firmewares gibt. Das alles abzudenken, ist kaum möglich.
Synology bietet ja auch eine Übersicht der benötigten Ports an. Von daher ist es, zwar nicht so komfortabel, wie die Automatik, aber auch nicht unmöglich.
 

slory

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Alles klar, verstehe.

Ich bin auch schon fertig, habe die Ports entsprechend eingerichtet. Jetzt komme ich auch von außen über DDNS auf die DS, auch mit aktivierter Firewall. Sogar HTTPS läuft.

Danke Euch!
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.099
Punkte für Reaktionen
578
Punkte
194
und upnp deaktivieren! Das ist nichts anderes als ein Sicherheitsrisiko!

@romurmel: Du darfst der Syno nur eine IP geben, die ausserhalb des DHCP Bereiches der Fritzbox liegt.
DHCP: 192.168.178.10 - 100
Fritzbox/Gateway dann die 178.1
Dann Syno feste IP im Bereich 178.2-9 oder grösser 100
 

slory

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Danke - UPnP hab ich schon deaktiviert.

Das, was Du mit dem DHCP-Bereich sagst, scheint bei mir genau umgekehrt zu sein: Bei mir ist die DS nur erreichbar, wenn ich eine feste IP innerhalb des DHCP-Bereichs der FritzBox vergebe. Aber dazu auch noch eine Frage: Wenn ich die feste IP der DS ändere, sollte ich die Ports am Router neu freigeben? In der Oberfläche der FritzBox scheint er ja die IP automatisch zu aktualisieren...
 

slory

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
OK, zu früh gefreut. Ich habe auf HTTPS umgestellt, und mir dazu ein Zertifikat von Let's Encrypt erstellt. Seither komme ich nicht mehr vom TV auf VideoStation. Hier sollte ich ja die IP von der DS im Netzwerk eingeben; meine Vermutung ist, dass das Zertifikat (das ja auf den Hostnamen lautet) für die IP nicht gültig ist. Was tun? Ich stehe auf dem Schlauch. Die Ports für VideoStation sind entsprechend freigegeben.

Danke für jeden Tipp!
 

himitsu

Benutzer
Sehr erfahren
Mitglied seit
22. Okt 2018
Beiträge
2.904
Punkte für Reaktionen
337
Punkte
123
Von lokal nicht über HTTPS gehen oder auch von daheim eine öffentliche Domain/IP nutzen.
 

slory

Benutzer
Mitglied seit
27. Jan 2019
Beiträge
9
Punkte für Reaktionen
0
Punkte
0
Danke himitsu.

Mit öffentliche Domain meinst Du die, die ich im DDNS registriert hab, oder? Wenn ich die in DS Video eingebe, sollte ich HTTPS ankreuzen können, richtig? Das klappt nämlich nicht. Habe anderswo gelesen, dass die E-Serie von Samsung (2012) kein HTTPS an der Stelle kann.

Was ist die Alternative? Wie kann ich "nicht über HTTPS gehen" für VideoStation? Ich leite ja alles an HTTPS um - kann man einzelne Anwendungen davon ausnehmen?
 

romurmel

Benutzer
Mitglied seit
08. Sep 2015
Beiträge
143
Punkte für Reaktionen
1
Punkte
24
@romurmel: Du darfst der Syno nur eine IP geben, die ausserhalb des DHCP Bereiches der Fritzbox liegt.
Genauso hab ich es gemacht, funktioniert aber nicht. Bei meiner 215j gehts, bloß bei der 218+ nicht.
 

c0smo

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
08. Mai 2015
Beiträge
7.503
Punkte für Reaktionen
1.660
Punkte
274
Danke himitsu.

Mit öffentliche Domain meinst Du die, die ich im DDNS registriert hab, oder? Wenn ich die in DS Video eingebe, sollte ich HTTPS ankreuzen können, richtig? Das klappt nämlich nicht. Habe anderswo gelesen, dass die E-Serie von Samsung (2012) kein HTTPS an der Stelle kann.

Was ist die Alternative? Wie kann ich "nicht über HTTPS gehen" für VideoStation? Ich leite ja alles an HTTPS um - kann man einzelne Anwendungen davon ausnehmen?

Im Heimnetz kannst grundsätzlich alles mit http erledigen und wenn deine Ports im Router nur für https offen sind, kannst du auch die Umleitung deaktivieren. Bei manchen Szenarien kann https in Zusammenhang mit Streaming auch Probleme bereiten.

Wenn dein Router loopback unterstützt kannst du auch Zuhause über die Domain zugreifen. Dann gibt's keine Zertifikatswarnung.
 

Wile E Coyote

Benutzer
Mitglied seit
10. Nov 2016
Beiträge
99
Punkte für Reaktionen
4
Punkte
8
und upnp deaktivieren! Das ist nichts anderes als ein Sicherheitsrisiko!

@romurmel: Du darfst der Syno nur eine IP geben, die ausserhalb des DHCP Bereiches der Fritzbox liegt.
DHCP: 192.168.178.10 - 100
Fritzbox/Gateway dann die 178.1
Dann Syno feste IP im Bereich 178.2-9 oder grösser 100

Servus,
wobei ich mir mit dem kein DHCP über 100 nicht so sicher wäre. Sofern ich das AVM-eigene VPN nutze und bekomme ich bei mir automatisch eine IP über 100 zugewiesen. Je nach Nutzer die 101 oder 102.....

Gruss Wile
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.099
Punkte für Reaktionen
578
Punkte
194
Das war nur ein Beispiel, dein Netzwerk kannst du konfigurieren wie du willst.
 

Wile E Coyote

Benutzer
Mitglied seit
10. Nov 2016
Beiträge
99
Punkte für Reaktionen
4
Punkte
8
Servus,
ich rede schon von der Standardkonfiguration bei der Fritz!Box.

Gruss
 

NSFH

Benutzer
Sehr erfahren
Mitglied seit
09. Nov 2016
Beiträge
4.099
Punkte für Reaktionen
578
Punkte
194
Noch mal zum mitschreiben: Das war ein Beispiel!
VPN IPs sind immer Bestandteil des DHCPs und damit abhängig vom DHCP Bereich.Alles andere wäre fatal.
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat