Verzweiflung: Kein Zugriff vom internet auf ds107+

Status
Für weitere Antworten geschlossen.

djmace

Benutzer
Mitglied seit
22. Dez 2007
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Hallo zusammen erstmal, bin ja neu hier :)

Habe mich schon durch etliche forenbeiträge gewälzt und alle möglichen tipps angewandt um mein problem zu lösen (hock schon seit stunden), welches da wäre:

1. kein zugriff von außen bzw über die dyndns-adresse(hab mich schon registriert) möglich - zeitübschreitung, sowohl beim iexplore, als auch beim firefox
2. ftp nur intern möglich
3. ich habe alle hier in diversen posts aufgeführten ports die für mein problem relevant sind geöffnet
4. ich habe eine t-sinus145dsl router, NAT hat der ja, aber wie kann ich da portbereiche freigeben bzw die für passives ftp notwenigen? der arbeitet mit trigger-ports ( siehe da: klick )

dh ich kann den triggerport (mehr nicht, nur 5 stellen werden im routermenü zur verfügung gestellt) angeben (den ich für die ds + ftp nicht weiß) und dann einen bereich...

ich bin echt am rande der verzweiflung, hoffe ihr bringt mich auf neue ideen und könnt mir helfen!

schomal vieeelen dank :)

gruß djmace
 

flicflac

Benutzer
Mitglied seit
13. Feb 2007
Beiträge
206
Punkte für Reaktionen
0
Punkte
0
Wie du ja in der Wikipedia-Anleitung gesehen hast, dienen getriggerte Ports eigentlich dazu, das zu verhindern, was du anstrebst. Unter irgend einem Titel versteckt dürfte auch dein Router eine normale "Anschlussweiterleitung" (wie das schön auf Altdeutsch heisst) ermöglichen. Suche und verwende diese und entferne zur Betriebssicherheit diejenigen Konfigurationsversuche, die nicht zum Ziel geführt haben, weil diese möglicherweise dem Port Forwarding in die Quere kommen.
 

djmace

Benutzer
Mitglied seit
22. Dez 2007
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
danke für die antwort

ja, hat er, er kann ports weiter leite, jedoch nur einzelne und nur 20 stück, keine bereiche - bei meinem router nennt man dass dann "spezialanwendung"

hier die originalbeschreibung: "Einige Anwendungen, wie z.B. Internetspiele, Videokonferenzen und Weiteres, benötigen mehrere Verbindungen. Diese Anwendungen arbeiten nicht, wenn NAT eingeschaltet ist. Falls Sie solche Programme einsetzen wollen, tragen Sie die Nummer des Ausgangsports im Feld "Privater Client Port" ein, über den diese Anwendung läuft. Gültige Nummern liegen im Bereich von 1 bis einschließlich 65535. Stellen Sie den Protokolltyp ein: TCP oder UDP. Tragen Sie dann den öffentlichen Port ein, dem der ankommende Verkehr zugeordnet ist. "

dann ist da noch die einstellungsmöglichkeit des "virtuellen servers", die beschreibung lautet wie folgt:
"Sie können das Gateway als virtuellen Server einrichten. Dadurch erhalten entfernt liegende Anwender über öffentliche IP Adressen Zugriff auf Dienste wie Internet oder FTP in Ihrem lokalen Netz, indem sie automatisch auf lokale Server weitergeleitet werden, die mit Internet IP Adressen eingerichtet sind. In Abhängigkeit des gewünschten Dienstes (TCP oder UDP Portnummer), leitet der T-Sinus 154 DSL die externe Anforderung zum entsprechenden Server (liegen auf unterschiedlichen, internen IP Adressen). "

eingeben kann mann da eine interne ip "192.168.1.x" gefolgt von einem internen port, dann typenauswahl (TCP/UDP) und dann der öffentliche port

könnte man damit was drehen?

oder sollt ich mir nen neuen router kaufen der das gescheit beherscht^^

mfg djmace
 

flicflac

Benutzer
Mitglied seit
13. Feb 2007
Beiträge
206
Punkte für Reaktionen
0
Punkte
0
Nein, "Virtueller Server" bezeichnet genau das gleiche wie die "Anschlussweiterleitung". Trage also dort die interne IP-Adresse deiner DiskStation (192.168.1.x) und die TCP-Port 80 für HTTP sowie 20 und 21 für FTP ein. Dann sollte das schon gehen, da je nach Auslegung eines Routers die zusätzlich notwendigen Ports dann automatisch freigegeben werden. Mehrere Threads in diesem Forum zeigen dir aber, dass man sich halt nicht in allen Fällen darauf verlassen kann. Dann muss man wohl doch eine bestehende Möglichkeit für Portgruppen-Freigabe suchen und benutzen. Erst als letzte Konsequenz würde ich einen geeigneteren Router suchen.
 
Zuletzt bearbeitet:

djmace

Benutzer
Mitglied seit
22. Dez 2007
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Danke für deinen tipp, habe ich alles ausgeführt - und es leider funzt net! :(
eine herkömmliche portbereichfreigabe wie ich es von andern routern her kenne finde ich leider net - wie gesagt nur einzelne ports oder diesen virt. Server.
Frage: der ds muss doch im webmenü ne feste ip gegeben werden,oder? oder doch dhcp? und im router muss ich dhcp dann net ausschalten,oder?
(nur für den fall,könntest mir nen guten router empfehlen?fbox hab ich im auge)

danke ;)

djmace
 

elektrolurch

Benutzer
Mitglied seit
13. Feb 2007
Beiträge
283
Punkte für Reaktionen
0
Punkte
22
Hallo,

ich fürchte, mit diesem Router wirst Du auch selbst nicht so einfach testen können, ob Deine Versuche erfolgreich sind. Denn i. d. R. unterstützen solche Router auch keine Loopback-Verbindungen.
Um sicher zu gehen, solltest Du von einem fremden Anschluss aus (oder mittels einer DFÜ-Verbindung über Telefon) testen.

Wenn Du Dir einen neuen Router anschaffen willst, dann nimm einen mit VPN-Server - dann brauchst Du weder Portforwarding noch um Deine Sicherheit fürchten (z. B. AVM Fritzbox 7170 mit VPN-Firmware, sehr einfach zu konfigurieren).

Gruß
 

djmace

Benutzer
Mitglied seit
22. Dez 2007
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Ja, diese Befürchtung habe ich auch :( wie teste ich das über dfü, bzw wie funktioniert das?
@elektrolurch hab mich mal spaßeshalber nach der von dir empfohlenen fritzbox umgeschaut - 120€ is ja schon happig ^^

- mit ner FRITZ!Box WLAN 3170 würds doch auch gehen, nur dass man da halt die ports von hand weiterleiten muss,oder? was is denn der vorteil an VPN?

nunja, bin auf die antworten gepsannt ;)

mfg djmace :cool:
 

djmace

Benutzer
Mitglied seit
22. Dez 2007
Beiträge
11
Punkte für Reaktionen
0
Punkte
0
Also, ich hatte einmal zugriff auf meine server mit filezilla über meine dyndns.org addy (ich habe eine kleine portrange in der ds festesetzt für passives ftp und diese dann im router eingetragen)- dann hab ich über meinen browser probiert - anmeldefenster ging , dann nix mehr - mit nix meine ich nix - kein wlan, kein inet kein garnix - zumindest auf meinem rechner. nachdem ich die SID des wlans geändert habe, kam ich wieder mit meinem lappes ins inet - aber jetzt funzt auf einmal der ftpzugriff über dyndns auf meine ds nicht mehr...
"Status:Auflösen der IP-Adresse für xxx.dyndns.org
Status: Verbinden mit xx.xxx.xxxx:21...
Fehler: Verbindung mit Server fehlgeschlagen"

ich blick garnix mehr, hab mich schon gefreut :(

hoffe jemand kann mir helfen ^^ danke schonmal im voraus!
 

santo

Benutzer
Mitglied seit
11. Sep 2008
Beiträge
14
Punkte für Reaktionen
0
Punkte
0
ich hoffe, du hast es nun hingekriegt...

...ansonsten folgender tip: ich hatte vor kurzem mit meiner cs407 genau das gleiche problem - und das nach 1.5 jahren problemlosem ftp-zugriff auf meine ds107, wie das ding konfiguriert gehört wüsst ich also eigentlich - dachte ich. hab dann n thread in irgendnem synology - forum verfolgt und fand folgende info vom SYNOLOGY SUPPORT:

die PASV Option (ftp-einstellungen) UND anonymousftp müssten aktiviert sein - sonst ginge da nix.

PASV ok, aber anonymousftp...? anyway - einer mit dem selben problem hat das dann getestet und rausgefunden, dass der anonymousftp wie erwartet überhaupt nix zur sache tut. DEAKTIVIERT man allerdings entgegen den vorschlägen von synology die PASV option, ist die kiste plötzlich per ftp auch übers netz erreichbar - probiers aus, warum weiss keine sau...
 

Trolli

Benutzer
Mitglied seit
12. Jul 2007
Beiträge
9.848
Punkte für Reaktionen
1
Punkte
0
Ich möchte darum bitten, keine Themen wieder auszukramen, die jetzt schon über 1/2 Jahr alt sind.

Im übrigen hatte das oben geschilderte Problem auch nichts mit der PASV-Option zu tun, da ja bereits die Verbindungsherstellung über Port 21 fehlgeschlug. In diesem Sinne werde ich das Thema jetzt schliessen.

Trolli
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat