Verständnisfrage Remote-Zugriffsverfahren

df4or

Benutzer
Mitglied seit
31. Jul 2022
Beiträge
22
Punkte für Reaktionen
2
Punkte
3
Moin.

Nur um sicherzustellen, das ich das alles richtig überblicke... Ich wäre dankbar für Korrekturen, Ergänzungen oder auch eine Bestätigung falls ich richtig liege.

Ich nutze ne DS720+, Router ist eine Fritzbox 6591 (Vodafone), Service ist Cable mit Dual IP Stack, und dynamischen IP-Adressen. Geschwindigkeit ist 200 MBit/s down, 12 Mbit/s up.

Remote Zugriff
Es gibt im Wesentlichen drei Methoden um von außen auf ein zuhause betriebenes Syno NAS zuzugreifen:
1. Quick Connect von Synology
2. DDNS nutzen und Portweiterleitungen einrichten
3. VPN


1. Quick Connect
Hier melde ich mich bei Syno an, hole mir eine QC Id und teile die sowohl meinem NAS als auch den verschiedenen Apps mit. Das NAS meldet sich bei quickconnect.to, meine mobilen Apps melden sich sich von unterwegs und auch von Zuhause bei quickconnect.to, und die beiden können miteinander reden. Weil die Verbindung von Innen nach Außen (NAS zu quickconnect.to) aufgebaut wird, meckert keine Firewall, ich brauche keine Portweiterleitung einzurichten. Das funktioniert von unterwegs, und auch zuhause, wobei zuhause die Daten eine unnötige Rundreise nach draußen und wieder rein machen.

Vorteile: Keine festen Port-Weiterleitungen, bequem einzurichten
Nachteile: u.u. langsamer? Abhängig von quickconnect.to.



2. DDNS + Port-Weiterleitungen
Ich nutze einen DDNS Dienst, entweder den von Syno oder einen anderen, ich richte Portweiterleitungen für Port 5000 und/oder 5001 ein. Meine Apps sind so eingerichtet das die meinen Hostnamen über DNS Anfragen auflösen und dann über die bekannten Ports aufs NAS zugreifen. Soweit so klar, aber wie funktioniert das wenn ich Zuhause bin? Da bin ich ja hinter meinem Router. Ich kann sicher den Hostnamen auch auflösen, bekomme dann meine externe IP Adresse genannt, und dann? Kann ich "von drinnen" da drauf zugreifen, so ganz normal?

Vorteile: Bekanntes Verfahren, Daten laufen "nur" über Router, nicht über irgendwelche Cloudprovider.
Nachteile: Offene Ports...



3. VPN
Ich richte meine Fritzbox als Endpunkt für ein VPN ein, meine Mobilgeräte verbinden sich per VPN mit meinem Netzwerk zuhause, Das ist dann auch im Hotel so, als ob ich zuhause säße.Die Apps greifen auf die lokale LAN Adresse zu als ob ich zu Hause wäre.

Vorteile: Einfach wenn VPN klappt
Nachteile: Langsamer? VPN einrichten? Keine Ahnung... Was sagt die Batterie von meinem Mobiltelefon dazu? Wie schnell ist der Verbindungsaufbau?


Fragen:
* Ist das soweit im Groben und Ganzen richtig zusammengefasst?
* Wie sieht der Datenfluss bei Quick Connect aus? Fließen alle meine Daten über den Syno Server oder nicht?
* Habe ich ne wesentliche Methode vergessen?


Danke,
Ekki
 

Benares

Benutzer
Sehr erfahren
Mitglied seit
27. Sep 2008
Beiträge
13.586
Punkte für Reaktionen
3.618
Punkte
468
Ja, passt alles soweit.

Soweit so klar, aber wie funktioniert das wenn ich Zuhause bin? Da bin ich ja hinter meinem Router
Die Fritte beherrscht Loopback, d.h. sie merkt, dass du von intern auf deine eigene externe IP zugreifst und leitet den Verkehr intern zurück ins lokale Netz. Die Portweiterleitungen/Firewall-Regeln greifen aber trotzdem.
 
  • Like
Reaktionen: df4or

ottosykora

Benutzer
Mitglied seit
17. Apr 2013
Beiträge
8.781
Punkte für Reaktionen
1.120
Punkte
288
Das funktioniert von unterwegs, und auch zuhause, wobei zuhause die Daten eine unnötige Rundreise nach draußen und wieder rein machen.

das ist nicht zwangsläufig so.
Die erste Verbindung geht beiderseits zu dem Vermittlungsserver. Aber der kann auch nur vermitteln wie die beiden Geräte zusammen kommunizieren sollen und nicht in jedem Fall auch Traffic tragen. Es versucht immer wenn möglich eine Art direkte Verbindung aufzubauen helfen. Zu hause im gleichen Netz kann man sogar zuschauen, steuert man die QC Adresse an, verwandelt sich alles in Sekunden zu einer direkten Verbindung lokal, weil der Vermittlungsserver merkt dass sich die beiden im gleichen Netz befinden.
 
  • Like
Reaktionen: df4or

df4or

Benutzer
Mitglied seit
31. Jul 2022
Beiträge
22
Punkte für Reaktionen
2
Punkte
3
Ok, danke euch beiden. Dann werde ich das mit dem Quick Connect mal testen.

Gruß,
Ekki
 

heavy

Benutzer
Mitglied seit
13. Mai 2012
Beiträge
3.799
Punkte für Reaktionen
176
Punkte
129
Nur bedenken dass die QC Technik im Beruflichen Umfeld als Computermanipulation eingestuft wird. Solltest du so Einschränkungen umgehen kann es Ärger geben.
 
  • Like
Reaktionen: df4or

df4or

Benutzer
Mitglied seit
31. Jul 2022
Beiträge
22
Punkte für Reaktionen
2
Punkte
3
Alles gut, alles privat. Danke.

Gruß,
Ekki
 
Zuletzt bearbeitet von einem Moderator:


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat